totour.exe

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 09 bře 2007 22:09

Zatím hledám. Ale stáhl jsi nějaký crack? Třeba ke hře?
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Reklama
johny12
Level 1
Level 1
Příspěvky: 96
Registrován: listopad 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod johny12 » 09 bře 2007 22:11

jo vlastne jo stahnul k hitmanovi 2

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 09 bře 2007 22:18

Doufám že ho nepotřebuješ? Ten crack byl exe? Nebo jen přepisoval původní? Stáhl jsi ho z DB? Nebo z Warezu?
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

johny12
Level 1
Level 1
Příspěvky: 96
Registrován: listopad 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod johny12 » 09 bře 2007 22:20

prepisoval puvodni.-...stahnul jsem ho na jednom warez foru

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 09 bře 2007 22:22

Zkus se ještě podívat,jestli nemáš v C:\Windows\system32 tuto knihovnu: msnetax.dll
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 09 bře 2007 22:25

johny12 píše:prepisoval puvodni.-...stahnul jsem ho na jednom warez foru


Zkus tedy soubor hitman.exe (ten spouštěcí) otestovat na Virustotalu
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

johny12
Level 1
Level 1
Příspěvky: 96
Registrován: listopad 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod johny12 » 09 bře 2007 22:29

nic to nenaslo zadnej virus

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 09 bře 2007 22:38

Nech to ještě proskenovat RootkitRevealem tady z přílohy. Chvilku trvá a bere dost paměti,pak sem napiš jestli nšco našel
Přílohy
RootkitRevealer.zip
(225.97 KiB) Staženo 41 x
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

johny12
Level 1
Level 1
Příspěvky: 96
Registrován: listopad 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod johny12 » 09 bře 2007 22:44

jo jo diky zejtra to sem hodim uz sem nakej ospalej diky

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 09 bře 2007 22:55

Zatím co jsem našel,tak je údajně provázán ještě s nějakým spyware. Budu hledat dál a poznatky sem hodím
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 09 bře 2007 23:26

Ještě před spuštěním Rootkit Revealeru vyčisti Temp soubory, cache. Spíš něž napiš sem vlož z něho log.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 09 bře 2007 23:51

Ještě jsem našel toto, mělo by to najít procesy,které produkují spyware

Kdyžtak prostuduj ještě toto http://fileinfo.prevx.com/spyware/qq9ff ... R.EXE.html.
Ten PrevX1 by to měl snad odstranit, má to 13 MB. Nikde jsem se nedočetl,jak to odstranily. Jen ve spojitosti rppc a podobnýma knihovnama Killboxem.

Myslím si,že to bude ze složky SVI,do tý se musíš dostat a vypucovat jí
No zítra je taky den


////
Doplněno: Ještě najdi složku C:Windows\Prefetch a všechny soubory,kromě Layout.ini vymaž.
Soubor Layout.ini otevři v Notepadu a zkus tam najít cestu spouštění toho totour.exe. Opiš jí a tu cestu vymaž. Ale jen tu cestu.

Poté restartuj a uvidíš co avast
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů