Stránka 1 z 1

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 12 čer 2009 17:19
od Damned
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 12 čer 2009 19:08
od Damned
Vypni rezidentní štít antiviru (pokud máš tak i antispyware).
Stáhni si ComboFix (by sUBs)
nebo ComboFix (subs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 12 čer 2009 20:21
od Damned
Jakýho trojana ti kdo hlásil?
****************************************************************************************************************************************
červený soubor zkontroluj na Virustotalu
c:\windows\imgdll.dll

****************************************************************************************************************************************
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:

File::
c:\windows\Bikini.scr
c:\windows\DUMP273e.tmp


Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.


Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe
a když se oba soubory překryjí, skript upusť.
Obrázek

- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 13 čer 2009 06:22
od Damned
"Přeinstalace" neznamená zbavit se šmejdů!

Stejně nechápu ten blbej zvyk. V průběhu odstraňování šmejdů si další instalovat, to tu snad dělá každej.

Zrovna ten spořič je hodnocen jako malware. Hlavně že má kozy, že? :mad: Chce to zapojit to šišatý na krku :idea: a trošku spolupracovat, protože příště to může dopadnout třeba formátem a ztrátou důležitých dat :bomb: .
Zrovna před chvílí si na jednom zahraničním serveru stěžoval nejakej 28-letej kluk :lama: , že si nainstaloval nějakou pí..vinu a pláče, že mu zmizely fotky a videa celý rodiny, včetně narození synů a nějakej koncert Madonny či čeho z toho jejich vidlákova (asi Southampton nebo tam někde něco).
Navíc tu je pomalu denně titulek topicu "Pomožte BSOD" nebo "Nejde..." a podobně.

Taky přeci nejezdím autem se třema kolama, že?

No nic, proveď CFScript a dej sem pak logy.

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 13 čer 2009 14:29
od Damned
A v čem je ten Trojan?

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 13 čer 2009 14:31
od jaojao
Píše že tu :
O4 - HKLM\..\Run: [V0420Mon.exe] C:\WINDOWS\V0420Mon.exe

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 13 čer 2009 14:41
od Damned
Červený soubor zkontroluj na Virustotalu

C:\WINDOWS\V0420Mon.exe

a dej sem odkaz na výsledek.

Měl by to být soubor od Creative Labs.

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 13 čer 2009 15:01
od Damned
A kdo mu to hlásí? Ad-Aware?

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 13 čer 2009 15:14
od Damned
Jo, toto :smile:

No, je pravda, že nemusí být spuštěn hned při startu. Můžeš si spustit HJT a fixnout ho, ale není to Trojan.

červený soubor ještě zkontroluj na Virustotalu

c:\windows\imgdll.dll

Re: prosím o kontrlu LOGU (trojan?)

Napsal: 13 čer 2009 15:40
od Damned
Tak vidíš, nic tam není.

Odinstaluj ComboFix.
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

takže jestli nejsou problémy,tak vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš->spustíš

(pozn.Pokud máš AVG, před stažením T-Cleaneru a po dobu čištění deaktivuj AVG, následně T-Cleaner smaž
a zapni si AVG.)



Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache,
cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer,
Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

Označ topic za vyřešený (zelená fajfka) a měj se. :bigups: