Trojan Horse Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Sasav
nováček
Příspěvky: 4
Registrován: říjen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Trojan Horse  Vyřešeno

Příspěvekod Sasav » 31 říj 2008 19:01

Dobrý den,
dostal se mi do počítače Trojan Horse Back Door. Generic9.BAMQ. Napadl spoustu ovladačů, tak se nedostanu na internet. Zkusil jsem AVG, výsledný soupis připojím. Nic se nestalo. Zkusil jsem mbam bez léčení, log je 17-36-51, pak jsem zvolil Remove selected, výsledný log je 18-04-47. Ani teď se nepřipojím. Můžete mi prosím pomoct?
Děkuji Saša

Reklama
Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojan Horse

Příspěvekod memphisto » 31 říj 2008 19:04

vítej na fóru PC-HELP.CZ

vlož sem log z HijackThis (návod v podpise) a dej sem taky ten log z Mbam
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Sasav
nováček
Příspěvky: 4
Registrován: říjen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Trojan Horse

Příspěvekod Sasav » 31 říj 2008 19:10

Nemám medium na přenos Hijack, a nějak se mi nedaří přidat přílohu. Zkouším to znovu. Díky Saša

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojan Horse

Příspěvekod memphisto » 31 říj 2008 19:13

normálně ten obsah toho logu nakopíruj do nového topicu.jako přílohu to nevkládej. bude se to blbě číst
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Sasav
nováček
Příspěvky: 4
Registrován: říjen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Trojan Horse

Příspěvekod Sasav » 31 říj 2008 19:24

Malwarebytes' Anti-Malware 1.30
Verze databáze: 1306
Windows 5.1.2600 Service Pack 2

31.10.2008 17:36:59
mbam-log-2008-10-31 (17-36-51).txt

Typ skenu: Rychlý sken
Objektu skenováno: 42739
Uplynulý cas: 3 minute(s), 31 second(s)

Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 1
Infikované hodnoty registru: 1
Infikované položky dat registru: 2
Infikované složky: 1
Infikované soubory: 4

Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)

Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)

Infikované klíce registru:
HKEY_CURRENT_USER\SOFTWARE\Security Tools (Trojan.Zlob) -> No action taken.

Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Firewall auto setup (Rootkit.Agent) -> No action taken.

Infikované položky dat registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> No action taken.

Infikované složky:
C:\Program Files\Video ActiveX Access (Trojan.Zlob) -> No action taken.

Infikované soubory:
C:\WINDOWS\system32\~.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\system32\wpv5123.cpx (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\lich.dat (Stolen.Data) -> No action taken.
C:\Program Files\setup.exe (Rogue.Installer) -> No action taken.



Malwarebytes' Anti-Malware 1.30
Verze databáze: 1306
Windows 5.1.2600 Service Pack 2

31.10.2008 18:04:47
mbam-log-2008-10-31 (18-04-47).txt

Typ skenu: Rychlý sken
Objektu skenováno: 42738
Uplynulý cas: 3 minute(s), 8 second(s)

Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 1
Infikované hodnoty registru: 1
Infikované položky dat registru: 2
Infikované složky: 1
Infikované soubory: 4

Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)

Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)

Infikované klíce registru:
HKEY_CURRENT_USER\SOFTWARE\Security Tools (Trojan.Zlob) -> Quarantined and deleted successfully.

Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Firewall auto setup (Rootkit.Agent) -> Quarantined and deleted successfully.

Infikované položky dat registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.

Infikované složky:
C:\Program Files\Video ActiveX Access (Trojan.Zlob) -> Quarantined and deleted successfully.

Infikované soubory:
C:\WINDOWS\system32\~.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wpv5123.cpx (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lich.dat (Stolen.Data) -> Quarantined and deleted successfully.
C:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojan Horse

Příspěvekod memphisto » 31 říj 2008 19:32

ty potvory byly smazány. ještě dodej ten log z HJT ke kontrole :wink:
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Sasav
nováček
Příspěvky: 4
Registrován: říjen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Trojan Horse

Příspěvekod Sasav » 04 lis 2008 21:56

Ahoj,
moc děkuji za poradu, ale raději jsem znovu instaloval OS a teď už zase funguji.
Ještě jednou díky a hezký den Saša

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Trojan Horse

Příspěvekod memphisto » 04 lis 2008 22:01

taky možnost :smile: jinak není zač :wink:
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti