Velké množství virů - co s tím?

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

MarekPlocek
Level 1
Level 1
Příspěvky: 61
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Velké množství virů - co s tím?

Příspěvekod MarekPlocek » 31 led 2013 22:35

Dobry Večer dal jsem si přez Malware Bytes skontrolovat notebook a toho mi to našlo co stim?
Přílohy
Vir.png
Co stím?
Naposledy upravil(a) Ltb dne 01 úno 2013 00:00, celkem upraveno 1 x.
Důvod: Úprava nadpisu, hlavně kapitálky...

Reklama
Uživatelský avatar
Adys301
člen HW spec týmu
Master Level 9
Master Level 9
Příspěvky: 8461
Registrován: říjen 12
Bydliště: Ano
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod Adys301 » 31 led 2013 22:37

Dej sem log z hijackthis a log z Malwarebytes. návod najdeš tady na fóru

MarekPlocek
Level 1
Level 1
Příspěvky: 61
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod MarekPlocek » 31 led 2013 22:38

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Database version: v2013.01.31.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
marek :: MAREK-HP [administrator]

31.1.2013 22:24:04
MBAM-log-2013-01-31 (22-30-13).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 211863
Time elapsed: 5 minute(s), 34 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 3
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> No action taken.
C:\Users\marek\AppData\LocalLow\Funmoods (PUP.FunMoods) -> No action taken.
C:\Users\marek\AppData\LocalLow\Funmoods\Funmoods (PUP.FunMoods) -> No action taken.

Files Detected: 4
C:\Users\marek\AppData\Local\funmoods.crx (PUP.Funmoods) -> No action taken.
C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> No action taken.
C:\Users\marek\AppData\Local\funmoods-speeddial_sf.crx (PUP.FunMoods) -> No action taken.
C:\Users\marek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> No action taken.

(end)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod jaro3 » 31 led 2013 22:43

Vlož log z HJT:
viewtopic.php?f=70&t=5119


+
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.


Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Search“
Po skenu se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.

. Takže spusť znovu MbAM a dej Scan
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Ukaž výsledky
- ujisti se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Odstranit označené
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Exit
Můžeš sem pak vložit nový log z MbAM.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

MarekPlocek
Level 1
Level 1
Příspěvky: 61
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod MarekPlocek » 31 led 2013 22:53

Kdyz zapnu ten HiJackThis a dám to CTRL+A pote CTRL+C a CTRL+V tak to napíše do poznámkového bloku toto?
Přílohy
HIJACKTHIS.png

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod jaro3 » 31 led 2013 23:08

To je OK , odškrtni křížkem. A spouštěj jako správce.
Log Ti vyjede sám.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

MarekPlocek
Level 1
Level 1
Příspěvky: 61
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod MarekPlocek » 31 led 2013 23:10

Me to nejde spustit jako spravce.Omlouvám se že takhle otravuju ale v tomhle se nevyznám tutově.

MarekPlocek
Level 1
Level 1
Příspěvky: 61
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod MarekPlocek » 31 led 2013 23:14

Toto mi ten HJT dělá :( Já nevim co stim a začínám docela panikařit.
Přílohy
Vir 2.png

MarekPlocek
Level 1
Level 1
Příspěvky: 61
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod MarekPlocek » 31 led 2013 23:14

Obrazek 3
Přílohy
Vir 3.png

MarekPlocek
Level 1
Level 1
Příspěvky: 61
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod MarekPlocek » 31 led 2013 23:15

Obrazek 4
Přílohy
Vir 4.png

MarekPlocek
Level 1
Level 1
Příspěvky: 61
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod MarekPlocek » 31 led 2013 23:16

A at tam mackam jak tam mackam to CTRL+A CTRL+C CTRL+V tak se nic neděje:(

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: VELKE MNOZSTVI VIRU

Příspěvekod jaro3 » 31 led 2013 23:26

Nic nemačkej , log se vytvoří sám!

Klikni na soubor HJT pravým a vyber:
Spustit jako správce ( run as Administrator).

Pokud budou problémy dál , pravým klikni a vyber z nabídky "Odstranit potíže s kompatibilitou".
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host