Win32: Cycbot-LW Vyřešeno
Re: Win32: Cycbot-LW
No nevím co dál snad je počítač v pořádku, ale co to mohlo způsobit, to varování, třeba ten trojan je stále v počítači možná jen neaktivní. Tak jestli někdo neví co by se s tim dalo dál dělat
- the ProtoType
- Level 4
- Příspěvky: 1437
- Registrován: prosinec 11
- Pohlaví:
- Stav:
Offline
Re: Win32: Cycbot-LW
Takže pěkně popřadě. Dělal si něco s tím PC, nějaká akce která napomohla k odvirování? A přestaň tady psát 100x já opravdu nevím co dělat, vir tam je, vir přeskočil do složky. Bohatě stačí když v jednom příspěvku vysvětlíš všechno co potřebuješ.
EDIT : Říkám ti to proto že tady je pak bordel v tom... 10 příspěvků od tebe, naprosto nenavazujících na sebe, a jeden příspěvek rádce.
EDIT : Říkám ti to proto že tady je pak bordel v tom... 10 příspěvků od tebe, naprosto nenavazujících na sebe, a jeden příspěvek rádce.
Rád se naučím něco nového, takže jenom do mě. 
Google taky dobře poradí, stačí chvilku hledat...

Google taky dobře poradí, stačí chvilku hledat...
- Orcus
- člen Security týmu
-
Elite Level 10.5
- Příspěvky: 10645
- Registrován: duben 10
- Bydliště: Okolo rostou 3 růže =o)
- Pohlaví:
- Stav:
Offline
Re: Win32: Cycbot-LW
Kdyby byl neaktivní, těžko Ti to bude antivir hlásit. Takže jinak, projdi si rady, které jsi dostal a pokud u nějaké něco nevíš nechápeš, tak napiš CO.
Láska hřeje, ale uhlí je uhlí.
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.

Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.
Re: Win32: Cycbot-LW
Tak tedy udělal jsem vše, ale počítač stále hlásil vir ten samej. Druhej den po vypnutí nenašel test po restartu nic a antivir pak hlásil že i pamět je ok.
Dnes sem se snažil najít demo BF3 a výsledek byl že sem stáhl soubor o asi 0.5 M a v něm ačkoli to avast nehlasil byl nějakej Pub:NSIS:Solimba a pak po smazaní sem dal test znova a napsalo to že v procesu ,,avastsvc" je ten virus aktivní a opět s tim logicky nelze nic dělat, ale všim sem si že kdyz test udelam znova a mam u toho otevrene okno s vysledkem test mi vyhodi ten virus dvakrat opet v procesu ,,avastsvc" ------možná mám ten avast naladenej na vyssi citlivost zkusim ji snizit a uvidim, ale nevim jestli je to dobry napad delat
Dnes sem se snažil najít demo BF3 a výsledek byl že sem stáhl soubor o asi 0.5 M a v něm ačkoli to avast nehlasil byl nějakej Pub:NSIS:Solimba a pak po smazaní sem dal test znova a napsalo to že v procesu ,,avastsvc" je ten virus aktivní a opět s tim logicky nelze nic dělat, ale všim sem si že kdyz test udelam znova a mam u toho otevrene okno s vysledkem test mi vyhodi ten virus dvakrat opet v procesu ,,avastsvc" ------možná mám ten avast naladenej na vyssi citlivost zkusim ji snizit a uvidim, ale nevim jestli je to dobry napad delat
- the ProtoType
- Level 4
- Příspěvky: 1437
- Registrován: prosinec 11
- Pohlaví:
- Stav:
Offline
Re: Win32: Cycbot-LW
Možná je ten vir napadl Avast, proto jsou ty označení virů,smazání tak zmatené.
Zkus to projet ješte jednou MBAMem a uvidíme.
Zkus to projet ješte jednou MBAMem a uvidíme.
Rád se naučím něco nového, takže jenom do mě. 
Google taky dobře poradí, stačí chvilku hledat...

Google taky dobře poradí, stačí chvilku hledat...
Re: Win32: Cycbot-LW
hele už vim cim to je
kdyz sem jak sem vise psal mel spusteny test a ktomu otevreny vypis z predesleho testu tak to misto jednoho naslo 2 tak jsem o tom viru smazal vsecjny logy a hele virus neexistuje, zda se ze ty testy jsou mozna po aktualizaci jeste citlivejsi no nevim ale zkusim jeste ten vas napad
kdyz sem jak sem vise psal mel spusteny test a ktomu otevreny vypis z predesleho testu tak to misto jednoho naslo 2 tak jsem o tom viru smazal vsecjny logy a hele virus neexistuje, zda se ze ty testy jsou mozna po aktualizaci jeste citlivejsi no nevim ale zkusim jeste ten vas napad
Re: Win32: Cycbot-LW
jinak mam mít u toho anti malvarebytes spusteny i avast?
Re: Win32: Cycbot-LW
Mbam je spokojen nic nenasel
Re: Win32: Cycbot-LW
jo ten test avastem sem udelal znova a nic
Re: Win32: Cycbot-LW
jo zkusim stahnout eicar a pokud to zas bude hlasit vir v pameti je jasno
Re: Win32: Cycbot-LW
no tak po eicaru to vir v pameti nehlasilo asi by muselo jit o vir pri stahnuti nevim fakt nevim - tak cekam jestli nemate v zaloze jese neco co umi s viry zamavat jinac nevim nebo informaci co se týče spravneho nastavení citlivosti - nevim a neni nikde napsano jaky je presne rozdil v citlivostech
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Win32: Cycbot-LW
Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Stáhni AVP Tools
na svojí plochu.
Zaškrtni :
Hidden startup objects
System Memory
Disk boot sectors
Dokumenty
My email
Počítač
Místní disk C
Místní disk D
Jednotka DVD-Rom (E)
Jednotka BD-ROM (G)
A jiné , např. Flash disky , které máš připojeny.
Pokračuj podle instrukcí.Na konci se objeví textový soubor , který si hned ulož (save log) na svojí plochu pod názvem KAS.txt .Poté sem vlož celý obsah toho logu.
Pokud se Ti log nezobrazí:
Pokud máš AVPtool stále zapnutý, zkus zmáčknout tlačítko Zpráva (Report).
Pokud se Ti zobrazí tabulka, klikni na ní pravým myšítkem a dej Maximalize a měli by se Ti zobrazit výsledky.
http://www.sosej.cz/Download/Kaspersky- ... nload.html
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Stáhni AVP Tools
na svojí plochu.
Zaškrtni :
Hidden startup objects
System Memory
Disk boot sectors
Dokumenty
My email
Počítač
Místní disk C
Místní disk D
Jednotka DVD-Rom (E)
Jednotka BD-ROM (G)
A jiné , např. Flash disky , které máš připojeny.
Pokračuj podle instrukcí.Na konci se objeví textový soubor , který si hned ulož (save log) na svojí plochu pod názvem KAS.txt .Poté sem vlož celý obsah toho logu.
Pokud se Ti log nezobrazí:
Pokud máš AVPtool stále zapnutý, zkus zmáčknout tlačítko Zpráva (Report).
Pokud se Ti zobrazí tabulka, klikni na ní pravým myšítkem a dej Maximalize a měli by se Ti zobrazit výsledky.
http://www.sosej.cz/Download/Kaspersky- ... nload.html
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 27 hostů