totour.exe

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 10 bře 2007 01:05

Black light (blbeta.rar) co jsi sem dal je na detekci "Rootkit". Můžeš to jím projet, pokud něco najde tak tuším že by to měl odstranit, když tak sem vlož z něho log který se vygeneruje po skončení prohlídky. Ráno budeme moudřejší.

Reklama
Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 10 bře 2007 01:10

fredik píše:Black light (blbeta.rar) co jsi sem dal je na detekci "Rootkit". Můžeš to jím projet, pokud něco najde tak tuším že by to měl odstranit, když tak sem vlož z něho log který se vygeneruje po skončení prohlídky. Ráno budeme moudřejší.


Já to louskal z polštiny :roll: http://www.searchengines.pl/phpbb203/in ... opic=15989 , nebo někde okolo tohoto tématu :wc: :bottle: :whaasup:
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

johny12
Level 1
Level 1
Příspěvky: 96
Registrován: listopad 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod johny12 » 10 bře 2007 11:24

a nepomohlo by kdybych jednoduse preinstalovat windowsi???ja jen ze se mi to zacina vsechno hroutit....tak jestli by to nebylo jednodussi

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 10 bře 2007 11:35

Pokud se ti objevuje při startu nějakýho programu,je možné,že se ti i po reinstalu objeví znovu
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

johny12
Level 1
Level 1
Příspěvky: 96
Registrován: listopad 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod johny12 » 10 bře 2007 11:47

tak to nevim ale podle me se s zadnym programem nespousti nebo aspon o nem nevim protoze si programy spoustim sam az po startu windowsu a i kdyz nic nespustim tak avast zarve. leda zeby se spoustel s avastem ale to je asi blbost ne

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 10 bře 2007 11:53

No nevím jestli to pomůže.

Ale stáhni si Combofix a spusť ho.
postupuj dle pokynů během aplikování ComboFixu neklikej do zobrazujícího se okna může se stát totiž že to proces zastaví.
Po skončení se vytvoří log tak sem zkopíruj jeho obsah.

V tom logu budou soubory vytvořené za posledních 30 dní ve Windows složkách.

Je možné že tam uvidíme škodlivé soubory které by mohli mít něco společného s tím totour.exe.

Ale neříkám že to pomůže.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 10 bře 2007 12:26

Tak to zkusíme takhle:
Klikni pravým na ikonu Tento počítač, vyber Vlastnosti. Na kartě Vlastnosti vyber Obnovení systému. Zaškrtni volbu Vypnout nástroj Obnovení systému.

Pak povol zobrazení skrytých souborů.

Pak restartuj do nouzového režimu a přihlaš se pod účtem administrátora. V něm najdi složku C:\System Volume Information. Měla by v ní být jen složka catalog.wci.
V nouzovém režimu proveď kontrolu avastem a tam kde najde totour.exe zkus tu složku otevřít a podívat se,jestli tam není se stejným názvem nějaká knihovna dll a soubory log,ini, či sys.
Název může být i s pomlčkou.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti