kis2009 oznamuje škodlivý kód Vyřešeno
Re: kis2009 oznamuje škodlivý kód
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43060
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: kis2009 oznamuje škodlivý kód
Toto otestuj na Virustotal
C:\pv.exe (složka?)
c:\windows\System32\abbadabbf0_r.ocx
Vlož sem pak odkazy výsledků.
Na tu stránku se podívám a něco pohledám.
C:\pv.exe (složka?)
c:\windows\System32\abbadabbf0_r.ocx
Vlož sem pak odkazy výsledků.
Na tu stránku se podívám a něco pohledám.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: kis2009 oznamuje škodlivý kód
http://www.virustotal.com/cs/analisis/f ... a78cafdc20
pv.exe nemůžu najít
pv.exe nemůžu najít
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43060
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: kis2009 oznamuje škodlivý kód
Máš povoleno zobrazování skrytých souborů a složek v Nástroje-možnosti složky-zobrazení?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: kis2009 oznamuje škodlivý kód
jojo
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43060
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: kis2009 oznamuje škodlivý kód
Na VT můžeš zkopírovat jen cestu, kdyby to nešlo :
Stáhni si :Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit, smazat, přesunout nebo přejmenovat
Na tu stránku se podívám , ale časem...
Stáhni si :Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit, smazat, přesunout nebo přejmenovat
Na tu stránku se podívám , ale časem...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: kis2009 oznamuje škodlivý kód
Dobrá, dobrá.
kopírovat nelze
stahuji, sice pomalu, ale stahuji
kopírovat nelze
stahuji, sice pomalu, ale stahuji
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
Re: kis2009 oznamuje škodlivý kód
Zdravím.
Tak tedy léčeno, smazáno, přesunuto nebo přejmenováno a hláška od KIS je tu stále.
Tak tedy léčeno, smazáno, přesunuto nebo přejmenováno a hláška od KIS je tu stále.
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43060
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: kis2009 oznamuje škodlivý kód
Proveď kontrolu a vlož sem log z Kaspersky Online Scanner!
(potřeba spustit v IE)
- klikni na tlačítko Accept
- budeš vyzván k nainstalovaní ActiveX komponenty od Kasperského, tak to povol
- program si stáhne potřebnou databázi
- po stažení klikni na volbu: Next
Po té klikni na tlačítko: Scan Settings
- dostaneš se do okna Scan settings a tam zvol následující možnosti vyber následující:
Pod položkou: Scan using the following antivirus database:
standard - detect viruses, worms, Trojans, rootkits
Pod položkou: Scan Options: - nech zvolené obě možnosti:
Scan Archives - scan files inside archives
Scan Mail Bases - scan e-mails/attachments inside mail base files
Pak klikni na tlačítko OK
Nyní pak pod položkou Please select a target to scan zvol možnost:
My Computer
- spustí se kontrola systému
- po jejím proběhnutí se ti zobrazí seznam co našel
Klikni na tlačítko Save Report As...
- ulož si ho třeba na plochu a zvol tyto parametry:
- Název souboru: zde napiš: Kavlog
- Uložit jako typ: tak tam vyber: Text file (*.txt)
Pak ho sem vlož, upozornuji , že sken může trvat i několik hodin...
postup bude trochu jiný , ještě jsem neaktualizoval návod..
(potřeba spustit v IE)
- klikni na tlačítko Accept
- budeš vyzván k nainstalovaní ActiveX komponenty od Kasperského, tak to povol
- program si stáhne potřebnou databázi
- po stažení klikni na volbu: Next
Po té klikni na tlačítko: Scan Settings
- dostaneš se do okna Scan settings a tam zvol následující možnosti vyber následující:
Pod položkou: Scan using the following antivirus database:
standard - detect viruses, worms, Trojans, rootkits
Pod položkou: Scan Options: - nech zvolené obě možnosti:
Scan Archives - scan files inside archives
Scan Mail Bases - scan e-mails/attachments inside mail base files
Pak klikni na tlačítko OK
Nyní pak pod položkou Please select a target to scan zvol možnost:
My Computer
- spustí se kontrola systému
- po jejím proběhnutí se ti zobrazí seznam co našel
Klikni na tlačítko Save Report As...
- ulož si ho třeba na plochu a zvol tyto parametry:
- Název souboru: zde napiš: Kavlog
- Uložit jako typ: tak tam vyber: Text file (*.txt)
Pak ho sem vlož, upozornuji , že sken může trvat i několik hodin...
postup bude trochu jiný , ještě jsem neaktualizoval návod..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: kis2009 oznamuje škodlivý kód
tak jsem to zkusil snad pětkrát a pokaždé při stahování mi klekne PC, na modré obrazovce bílým písmem píšou něco o nějakém ovladači klif.sys a pc se restartuje
Podpis problému:
Název události problému: BlueScreen
Verze operačního systému: 6.0.6000.2.0.0.768.3
ID národního prostředí: 1029
Další informace o problému:
BCCode: d4
BCP1: C5AC7938
BCP2: 00000002
BCP3: 00000001
BCP4: 8487695D
OS Version: 6_0_6000
Service Pack: 0_0
Product: 768_1
Soubory umožňující popis problému:
C:\Windows\Minidump\Mini040909-05.dmp
C:\Users\Dubak J\AppData\Local\Temp\WER-51059-0.sysdata.xml
C:\Users\Dubak J\AppData\Local\Temp\WERB163.tmp.version.txt
Podpis problému:
Název události problému: BlueScreen
Verze operačního systému: 6.0.6000.2.0.0.768.3
ID národního prostředí: 1029
Další informace o problému:
BCCode: d4
BCP1: C5AC7938
BCP2: 00000002
BCP3: 00000001
BCP4: 8487695D
OS Version: 6_0_6000
Service Pack: 0_0
Product: 768_1
Soubory umožňující popis problému:
C:\Windows\Minidump\Mini040909-05.dmp
C:\Users\Dubak J\AppData\Local\Temp\WER-51059-0.sysdata.xml
C:\Users\Dubak J\AppData\Local\Temp\WERB163.tmp.version.txt
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43060
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: kis2009 oznamuje škodlivý kód
máš asi nejspíš poškozený KIS, ten klif.sys je ovladač patřící ke Kaspersky a jak jsem v logu z CF hledal , tak ho tam nemáš.
Měl by být zde:
C:\WINDOWS\system32\drivers\klif.sys
Pokud ho tam nemáš , tak přeinstaluj KIS2009.
Měl by být zde:
C:\WINDOWS\system32\drivers\klif.sys
Pokud ho tam nemáš , tak přeinstaluj KIS2009.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: kis2009 oznamuje škodlivý kód
klif.sys je na svém místě
mám to stejně přeinstalovat?
mám to stejně přeinstalovat?
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 9 hostů