kis2009 oznamuje škodlivý kód Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Dubák
Level 2
Level 2
Příspěvky: 219
Registrován: červenec 06
Bydliště: podkrkonoší
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod Dubák » 04 dub 2009 18:11

NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod jaro3 » 04 dub 2009 18:40

Toto otestuj na Virustotal
C:\pv.exe (složka?)
c:\windows\System32\abbadabbf0_r.ocx
Vlož sem pak odkazy výsledků.

Na tu stránku se podívám a něco pohledám.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Dubák
Level 2
Level 2
Příspěvky: 219
Registrován: červenec 06
Bydliště: podkrkonoší
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod Dubák » 04 dub 2009 18:53

NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod jaro3 » 04 dub 2009 18:58

Máš povoleno zobrazování skrytých souborů a složek v Nástroje-možnosti složky-zobrazení?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Dubák
Level 2
Level 2
Příspěvky: 219
Registrován: červenec 06
Bydliště: podkrkonoší
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod Dubák » 04 dub 2009 18:59

jojo
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod jaro3 » 04 dub 2009 19:06

Na VT můžeš zkopírovat jen cestu, kdyby to nešlo :
Stáhni si :Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit, smazat, přesunout nebo přejmenovat

Na tu stránku se podívám , ale časem...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Dubák
Level 2
Level 2
Příspěvky: 219
Registrován: červenec 06
Bydliště: podkrkonoší
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod Dubák » 04 dub 2009 19:34

Dobrá, dobrá.
kopírovat nelze
stahuji, sice pomalu, ale stahuji
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.

Dubák
Level 2
Level 2
Příspěvky: 219
Registrován: červenec 06
Bydliště: podkrkonoší
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod Dubák » 09 dub 2009 19:09

Zdravím.
Tak tedy léčeno, smazáno, přesunuto nebo přejmenováno a hláška od KIS je tu stále.

:-( :-( :-(
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod jaro3 » 09 dub 2009 19:32

Proveď kontrolu a vlož sem log z Kaspersky Online Scanner!

(potřeba spustit v IE)
- klikni na tlačítko Accept
- budeš vyzván k nainstalovaní ActiveX komponenty od Kasperského, tak to povol
- program si stáhne potřebnou databázi
- po stažení klikni na volbu: Next
Po té klikni na tlačítko: Scan Settings
- dostaneš se do okna Scan settings a tam zvol následující možnosti vyber následující:

Pod položkou: Scan using the following antivirus database:
standard - detect viruses, worms, Trojans, rootkits
Pod položkou: Scan Options: - nech zvolené obě možnosti:
Scan Archives - scan files inside archives
Scan Mail Bases - scan e-mails/attachments inside mail base files
Pak klikni na tlačítko OK

Nyní pak pod položkou Please select a target to scan zvol možnost:
My Computer
- spustí se kontrola systému
- po jejím proběhnutí se ti zobrazí seznam co našel
Klikni na tlačítko Save Report As...
- ulož si ho třeba na plochu a zvol tyto parametry:
- Název souboru: zde napiš: Kavlog
- Uložit jako typ: tak tam vyber: Text file (*.txt)
Pak ho sem vlož, upozornuji , že sken může trvat i několik hodin...
postup bude trochu jiný , ještě jsem neaktualizoval návod..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Dubák
Level 2
Level 2
Příspěvky: 219
Registrován: červenec 06
Bydliště: podkrkonoší
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod Dubák » 09 dub 2009 21:43

tak jsem to zkusil snad pětkrát a pokaždé při stahování mi klekne PC, na modré obrazovce bílým písmem píšou něco o nějakém ovladači klif.sys a pc se restartuje :-( :-(

Podpis problému:
Název události problému: BlueScreen
Verze operačního systému: 6.0.6000.2.0.0.768.3
ID národního prostředí: 1029

Další informace o problému:
BCCode: d4
BCP1: C5AC7938
BCP2: 00000002
BCP3: 00000001
BCP4: 8487695D
OS Version: 6_0_6000
Service Pack: 0_0
Product: 768_1

Soubory umožňující popis problému:
C:\Windows\Minidump\Mini040909-05.dmp
C:\Users\Dubak J\AppData\Local\Temp\WER-51059-0.sysdata.xml
C:\Users\Dubak J\AppData\Local\Temp\WERB163.tmp.version.txt
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod jaro3 » 10 dub 2009 07:17

máš asi nejspíš poškozený KIS, ten klif.sys je ovladač patřící ke Kaspersky a jak jsem v logu z CF hledal , tak ho tam nemáš.
Měl by být zde:
C:\WINDOWS\system32\drivers\klif.sys
Pokud ho tam nemáš , tak přeinstaluj KIS2009.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Dubák
Level 2
Level 2
Příspěvky: 219
Registrován: červenec 06
Bydliště: podkrkonoší
Pohlaví: Muž
Stav:
Offline

Re: kis2009 oznamuje škodlivý kód

Příspěvekod Dubák » 10 dub 2009 15:50

klif.sys je na svém místě
mám to stejně přeinstalovat?
NB: HP ProBook 4720s (XX838EA)
PC: AMD Phenom II X4 925; MB GA-770T-USB3; RAM Zeppelin Gold - Evolve 4GB (kit 2x 2GB) 1600MHz; Sapphire ATI Radeon HD 5750 512MB DDR5; W7 HP 64-bit.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 9 hostů