Toto našel Malwarebytes Anti-Malware Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 461
Registrován: říjen 07
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod kodl74 » 21 čer 2013 11:37

Ano dám win + r a pak ComboFix /Uninstall a napíše to že combofix nemuže najít. Pokračování večer, musím do rachoty, zatím děkuji
PC 1:
Základní deska: GIGABYTE B250M-D3H - Intel B250 / Procesor: i7 7700K / Ram : HyperX Fury Black 32GB DDR4 2400 / Grafická karta: MSI GTX 1080 Ti (11GB) / SSD: C:Samsung SSD 970 EVO, M.2 - 1TB
PC 2:
NTB Asus X555LN / Lenovo IdeaPad 5 15ALC05 Abyss Blue
Umění žít spočívá v tom, umět se včas rozhodnout, na co se dřív vysrat.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod jaro3 » 21 čer 2013 19:19

Jde o to , zda si měl Combofix na ploše..

+
Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 461
Registrován: říjen 07
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod kodl74 » 21 čer 2013 22:22

Ano combofix je na ploše.

Log
aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-06-21 22:19:28
-----------------------------
22:19:28.621 OS Version: Windows 6.1.7601 Service Pack 1
22:19:28.621 Number of processors: 3 586 0x503
22:19:28.623 ComputerName: PC UserName:
22:19:29.476 Initialize success
22:19:52.014 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
22:19:52.021 Disk 0 Vendor: SAMSUNG_HD642JJ 1AA01112 Size: 610480MB BusType: 3
22:19:52.035 Disk 0 MBR read successfully
22:19:52.044 Disk 0 MBR scan
22:19:52.050 Disk 0 Windows 7 default MBR code
22:19:52.062 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
22:19:52.077 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 299901 MB offset 206848
22:19:52.087 Disk 0 Partition - 00 0F Extended LBA 310467 MB offset 614405925
22:19:52.115 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 310467 MB offset 614405988
22:19:52.130 Disk 0 scanning sectors +1250242560
22:19:52.243 Disk 0 scanning C:\Windows\system32\drivers
22:19:56.578 Service scanning
22:20:05.680 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
22:20:08.110 Modules scanning
22:20:21.454 Disk 0 trace - called modules:
22:20:21.470 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll >>UNKNOWN [0x857401f8]<<
22:20:21.476 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x865d1030]
22:20:21.482 3 CLASSPNP.SYS[8c1cd59e] -> nt!IofCallDriver -> [0x8646d408]
22:20:21.487 5 ACPI.sys[8bb473d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x8648d908]
22:20:21.492 \Driver\atapi[0x864612a0] -> IRP_MJ_CREATE -> 0x857401f8
22:20:21.497 Scan finished successfully
22:20:39.846 Disk 0 MBR has been saved successfully to "C:\Users\Pampeliška\Desktop\MBR.dat"
22:20:39.873 The log file has been saved successfully to "C:\Users\Pampeliška\Desktop\aswMBR.txt"
PC 1:
Základní deska: GIGABYTE B250M-D3H - Intel B250 / Procesor: i7 7700K / Ram : HyperX Fury Black 32GB DDR4 2400 / Grafická karta: MSI GTX 1080 Ti (11GB) / SSD: C:Samsung SSD 970 EVO, M.2 - 1TB
PC 2:
NTB Asus X555LN / Lenovo IdeaPad 5 15ALC05 Abyss Blue
Umění žít spočívá v tom, umět se včas rozhodnout, na co se dřív vysrat.

Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 461
Registrován: říjen 07
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod kodl74 » 21 čer 2013 23:06

Mám ten Combofix spustit znovu a pak skusit odinstalovat uvedeným způsobem nebo je ještě jiné řešení?
PC 1:
Základní deska: GIGABYTE B250M-D3H - Intel B250 / Procesor: i7 7700K / Ram : HyperX Fury Black 32GB DDR4 2400 / Grafická karta: MSI GTX 1080 Ti (11GB) / SSD: C:Samsung SSD 970 EVO, M.2 - 1TB
PC 2:
NTB Asus X555LN / Lenovo IdeaPad 5 15ALC05 Abyss Blue
Umění žít spočívá v tom, umět se včas rozhodnout, na co se dřív vysrat.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod memphisto » 21 čer 2013 23:19

Stáhni si ToolsCleaner2( by de A.Rothstein & Dj Quiou )

na plochu a spusť ho.
Klikni na Pt. Restauration (obnova) a poté na OK.
Klikni na Corbeille (koš) a poté na OK.
Klikni na Fichiers temp (temp složky) a poté na OK.
Klikni na Recherche (hledání) a nech Cleaner pracovat. Může se během čištění zastavit , ale nech ho pokračovat.
Když program skončí , klikni na Suppression (odstranění)a odstraň nalezené.
Zavři program.
Program maže i všechny nástroje na odvirování a vytváření logů , které se zde používají (HJT, Combofix, OTM, OTL, OTS atd.)

http://www.edisk.cz/stahni/15040/ToolsC ... .76KB.html
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 461
Registrován: říjen 07
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod kodl74 » 21 čer 2013 23:23

Nejde mi to stáhnot na tom edisk, první link píše že serv nenalezen
PC 1:
Základní deska: GIGABYTE B250M-D3H - Intel B250 / Procesor: i7 7700K / Ram : HyperX Fury Black 32GB DDR4 2400 / Grafická karta: MSI GTX 1080 Ti (11GB) / SSD: C:Samsung SSD 970 EVO, M.2 - 1TB
PC 2:
NTB Asus X555LN / Lenovo IdeaPad 5 15ALC05 Abyss Blue
Umění žít spočívá v tom, umět se včas rozhodnout, na co se dřív vysrat.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod memphisto » 21 čer 2013 23:24

Vypni antivir. Může ho to hlásait jako nákazu...
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 461
Registrován: říjen 07
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod kodl74 » 21 čer 2013 23:31

Mě to nejde z edisk stahnout vůbec, chce to po mně nějakou placenou sms protože pomale stahovaní mám zašedlé.
PC 1:
Základní deska: GIGABYTE B250M-D3H - Intel B250 / Procesor: i7 7700K / Ram : HyperX Fury Black 32GB DDR4 2400 / Grafická karta: MSI GTX 1080 Ti (11GB) / SSD: C:Samsung SSD 970 EVO, M.2 - 1TB
PC 2:
NTB Asus X555LN / Lenovo IdeaPad 5 15ALC05 Abyss Blue
Umění žít spočívá v tom, umět se včas rozhodnout, na co se dřív vysrat.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod memphisto » 21 čer 2013 23:34

Vypadá to, že z tvojí IP někdo stahuje a tak nemůžeš spustit další pararelní stahování a tak to nabízí jen placené. Chvíli počkej...
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 461
Registrován: říjen 07
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod kodl74 » 21 čer 2013 23:40

A ten OTC mám použít ? ještě sem ho nezpouštěl když ten Combofix tak trucuje.
PC 1:
Základní deska: GIGABYTE B250M-D3H - Intel B250 / Procesor: i7 7700K / Ram : HyperX Fury Black 32GB DDR4 2400 / Grafická karta: MSI GTX 1080 Ti (11GB) / SSD: C:Samsung SSD 970 EVO, M.2 - 1TB
PC 2:
NTB Asus X555LN / Lenovo IdeaPad 5 15ALC05 Abyss Blue
Umění žít spočívá v tom, umět se včas rozhodnout, na co se dřív vysrat.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod memphisto » 21 čer 2013 23:48

Klidne muzes. Cisti zase jine veci...

Odesláno z mého GT-I9100 pomocí Tapatalk 2
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
kodl74
Level 3
Level 3
Příspěvky: 461
Registrován: říjen 07
Pohlaví: Muž
Stav:
Offline

Re: Toto našel Malwarebytes Anti-Malware

Příspěvekod kodl74 » 21 čer 2013 23:54

Po použití OTC Combofix z plochy zmizel.Zajímavé
PC 1:
Základní deska: GIGABYTE B250M-D3H - Intel B250 / Procesor: i7 7700K / Ram : HyperX Fury Black 32GB DDR4 2400 / Grafická karta: MSI GTX 1080 Ti (11GB) / SSD: C:Samsung SSD 970 EVO, M.2 - 1TB
PC 2:
NTB Asus X555LN / Lenovo IdeaPad 5 15ALC05 Abyss Blue
Umění žít spočívá v tom, umět se včas rozhodnout, na co se dřív vysrat.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host