Infostealer.Gampass aneb jak se te infekce zbavit?!

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Jerryan
nováček
Příspěvky: 38
Registrován: 09 úno 2009 21:45

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od Jerryan »

Toto otestuj na Virustotal
c:\windows\System32\drivers\mchInjDrv.sys
c:\program files\Common Files\CPInstallAction.dll
c:\program files\Common Files\ASPG_icon.ico

nenaslo mi to v pocitaci ani jeden ze 3 odkazu..
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od jaro3 »

Nástroje- možnosti složky-zobrazení- tam povolit zobrazovat skryté soubory a složky.
Nebo tam do toho okénka VT vlož tu cestu , zkopíruj co jsem napsal.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Jerryan
nováček
Příspěvky: 38
Registrován: 09 úno 2009 21:45

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od Jerryan »

skryté soubory a složky povoleny....ani tak to nic nenašlo

co jsi napsal zkopírováno, ale ať už do toho okénka klepnu tak či onak, vždy mi vyskočí procházet a napsat ani vložit mi tam nejde nic
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od jaro3 »

Tak mě to normálně jde , zkopíruji myší , vložím do okna a kliknu na odeslat soubor.

Zkus to tady:
http://www.virscan.org/report/" onclick="window.open(this.href);return false;
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Jerryan
nováček
Příspěvky: 38
Registrován: 09 úno 2009 21:45

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od Jerryan »

kdepak..označím, zkopíruju, kliknu levou myškou do okna hned mi vyskočí okno nahrát soubor, na pravý tlačítko to ani nereaguje (pokud nepočítám že se asi na setinu objví kurzor a hned zmizí)
Jerryan
nováček
Příspěvky: 38
Registrován: 09 úno 2009 21:45

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od Jerryan »

mohlo by být něco špatne v nastavení foxu? Jave? či co já vím v čem?
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od jaro3 »

Když to tam vložíš , tak nemá nic vyskočit...až když potom klikneš na oedslat soubor..
tak to nech a udělej ještě jeden script, postup stejný:

Kód: Vybrat vše

File Look::
c:\windows\System32\drivers\mchInjDrv.sys
c:\program files\Common Files\CPInstallAction.dll
c:\program files\Common Files\ASPG_icon.ico

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=-
"InternetSettingsDisableNotify"=-
"AutoUpdateDisableNotify"= -
Zase log CF a HJT.

To nevím , zkus třeba Operu nebo IE
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Jerryan
nováček
Příspěvky: 38
Registrován: 09 úno 2009 21:45

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od Jerryan »

snad alespoň jedna dobrá zpráva, podařilo se mi stáhnout a spustit ten ResetTeaTimer.bat, otevřelo se černé okno vyzvalo ke stisku libovolné klávesy (což jsem učinila), ale pak hned zmizelo..nic neproběhlo, žádná druhá výzva ke kliknutí libovolnou klávesou..s čehož se asi z dobrá zpráva stává opět špatnou :crazy:
Jerryan
nováček
Příspěvky: 38
Registrován: 09 úno 2009 21:45

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od Jerryan »

to mě truhlíka nenapadlo..v exploreru to šlo vložit normálně, odeslat, ale za chvilku se objevila hláška, že to v kompu nenašlo
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od jaro3 »

Odinstaluj SpywareHunter, zkusil bych odinstalovat i Spybot, máš NIS.
Pak proveď ten script v ComboFixu. Potom zkus ještě jednou odeslat na VT ty soubory, zítra pokračování.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Jerryan
nováček
Příspěvky: 38
Registrován: 09 úno 2009 21:45

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od Jerryan »

tak oprava druhy odkaz naslo a vysledek http://www.virscan.org/report/2c58f36ec ... bf98b.html" onclick="window.open(this.href);return false;
Jerryan
nováček
Příspěvky: 38
Registrován: 09 úno 2009 21:45

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!

Příspěvek od Jerryan »

a třetí taky..http://www.virscan.org/report/a5deb456a ... 51d88.html" onclick="window.open(this.href);return false;

jen ten chudák první se cestou někde ztratil :smile:
Odpovědět

Zpět na „HiJackThis“