"Policie" vir/trojan

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

inf.3rn0
Level 2
Level 2
Příspěvky: 161
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

"Policie" vir/trojan

Příspěvekod inf.3rn0 » 18 lis 2012 20:48

Ahoj. Mám problém s tímto virem (po připojení k internetu okamžitě naskočí bílá obrazovka s výzvou k zaplacení). Jelikož to neni jen u mne, ale i u známých tak bych byl moc rád kdyby mi někdo poradil co s tím ( bez reinstalace). Někde jsem četl, že Spyhunter pomáhá, jenže neni free a já bych přece jen radši to vyřešil bez kupování čehokoliv. za každou radu budu rád. díky :)

Reklama
Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod Žbeky » 18 lis 2012 22:54

Dej HJT log do Hijackthis sekce
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

inf.3rn0
Level 2
Level 2
Příspěvky: 161
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod inf.3rn0 » 18 lis 2012 23:02

Log jsem mohu dát až zítra. Ale kdyby byl nějakej program abych mohl vyzkoušet tak bych se nezlobil. Než se dostanu na net tak bych zašel vyzkoušet ty programy na to pc, třeba by to pomohlo a vyřešilo by se to. jestli nic neni tak zítra ty logy no. http://www.ceskatelevize.cz/zpravodajstvi-brno/zpravy/202531-pocitacovy-virus-se-tvari-jako-zprava-od-policie-pozaduje-zaplaceni-pokuty/?mobileRedirect=off a je to tenhle "šmejd" co se tam dostal kdyby to něčemu pomohlo

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod memphisto » 18 lis 2012 23:24

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranìní historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit doèasné soubory Windows, vysypat koš atd.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po probìhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.

+ ten HJT
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

inf.3rn0
Level 2
Level 2
Příspěvky: 161
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod inf.3rn0 » 18 lis 2012 23:48

HJT sem hodím zítra i z toho dalšího pc. Zatím jsem malware jeslti to k něčemu bude.
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Verze databáze: v2012.11.18.05

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
homouš :: HOMOUŠ-PC [administrátor]

18.11.2012 23:40:07
mbam-log-2012-11-18 (23-47-21).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 253476
Uplynulý čas: 6 minut, 39 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 2
C:\Users\homouš\AppData\Local\Temp\wgsdgsdgdsgsd.exe (Trojan.FakeMS) -> Žádná instrukce nebyla provedena.
C:\ProgramData\lsass.exe (Trojan.Delf) -> Žádná instrukce nebyla provedena.

(konec)

Uživatelský avatar
JayCube
Level 1.5
Level 1.5
Příspěvky: 106
Registrován: srpen 11
Bydliště: Sedlec-Prčice
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod JayCube » 19 lis 2012 00:09

Taky se mi to stalo. Stačilo restartovat, spustit nouzovej režim a vymazat soubor ze složky Po spuštění (už nevim, jak se jmenoval). Ale kontrola HJT neuškodí.
Naposledy upravil(a) JayCube dne 19 lis 2012 00:10, celkem upraveno 1 x.
CPU: Intel Core i5-4460 + GELID Tranquillo MB: MSI B85-G43 RAM: Crucial Ballistix Sport 8GB GK: Palit GTX 1060 JetStream SSD: Crucial MX100 128GB HDD: WD Caviar Blue 250GB ZDROJ: Seasonic SS-500ET-F3 500W CASE: Zalman R1 OS: Windows 7 Home Premium MONITOR: Iiyama ProLite X2483HSU

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod memphisto » 19 lis 2012 00:09

Vše v Mbam smaž

Vypni rezidentní štít antiviru a antispywaru
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud bude po kontrole problém spustit aplikace nebo bude vyskakovat hláška o pokusu použít neplatnou operaci na klíč registru, který je oznaèen pro odstranění, stačí restartovat počítač.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

inf.3rn0
Level 2
Level 2
Příspěvky: 161
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod inf.3rn0 » 19 lis 2012 16:43

Takže Anti-Malware zabral na všech pc co jsem se pokoušel zachránit :). Děkjui za radu. HJT sem tedy dávat nebud.Udělám zálohy a kdyby se to objevilo znova tak reinstal. Včera jsem nad tim probendil cca 4 hodiny zkoušením všeho možného. Děkuji za rady :)

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod Žbeky » 19 lis 2012 17:21

Presto udelej ten CF

Odesláno z mého HTC HD2 pomocí Tapatalk
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

Kikiska30
nováček
Příspěvky: 1
Registrován: listopad 12
Pohlaví: Žena
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod Kikiska30 » 21 lis 2012 22:36

Ahoj také se nám objevil dnes tenhle vir.Absolutně nevím co s ním. S tím pc se nejde dotat na internet. Ted jsem na notasu. Poradí nám někdo prosím?

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: "Policie" vir/trojan

Příspěvekod memphisto » 21 lis 2012 22:47

Založ si vlastní téma a dej tam taky log z HijackThis
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Google [Bot] a 1 host