Nemožnost přístupu na SD kartu fotoaparátu (vyřešeno)

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 bře 2006 06:31

Tyto tlustě označené programy vyzkoušej na Jottiscanu:

C:\PROGRAM FILES1\MOBILE~1\SMARTS~1\SCHEDULE1.EXE
C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\PROGRAM FILES\COMMON FILES\YDP\USERACCESSMANAGER\useraccess.exe
Na disku dej vyhledat a vyzkoušej i toto:
FotoStarPhotoUploader.dll - nejspíše bude ve složce Windows, nebo Windows/System32

Fixni v HJT:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

Pokud jsou ty nahoře označené soubory čisté(not found), tak fixni jen ty 4 řádky a je hotovo. Pokud budou zavirované - napiš který a budem pokračovat.

Reklama
dblazek
nováček
Příspěvky: 12
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod dblazek » 29 bře 2006 17:24

Takže ty 4 položky jsem fixnul, ale oscanoval jsem jenom audiodeck.exe a useraccess.exe - nezavirováno.
schedule1.exe a Fotostarphotouploader.dll nenalezeno ???
Takže teď z toho nejsem moc chytrý. Kde se poděly? D.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 bře 2006 17:29

Jednak se koukni, jestli máš v Možnostech složky nastaveno zobrazování skrytých a systémových souborů a složek, a ten schedule .exe jsem doplnil sám, protože v logu je ten název neúplný (dosovský)

C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE

Takže to může být i něco podobného.

Vyzkoušej i funci Hledat.

dblazek
nováček
Příspěvky: 12
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod dblazek » 29 bře 2006 18:57

Musel jsem odejít takže až teď jsem to projel.
schedulesync.exe je čistý
FotoStarPhotoUploader.dll je ve složce C:\Windows\Downloaded Program Files\Conflict.1\
???
a jotti mi u něho hlásí
Status:
MIGHT BE INFECTED/MALWARE (Sandbox emulation took a long time and/or runtime packers were found, this is suspicious. Normally programs aren't packed and don't force the sandbox into lengthy emulation. Do realize no scanner issued any warning, the file can very well be harmless. Caution is advised, however.)

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 bře 2006 19:15

No myslím, že jestli jej nepoužíváš, raději se ho zbav. Možná by to nějaký angličtinář přeložil a řekl, že je neškodný, ale není součástí woken a u těch ostatních programů, které tam máš těžko - snad že by patřil ke Kodaku?

dblazek
nováček
Příspěvky: 12
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod dblazek » 29 bře 2006 19:30

Jo taky jsem si říkal pryč s ním. Je to nějaký pozůstatek k uploadování fotek do labu Fotostar :-(. Schedulesync je k Mobilephonemanageru od siemense, audiodeck bude nejspíš něco se zvukem :-) Ten useracess.exe nevím. V dokumentu ve složce je toto INSTALLATION OF SECUROM USER ACCESS MANAGER. Securom je ochrana proti kopírování disků od Sony ne?
Totiž to PC není moje. Mám ho půjčené od švagra, takže se mi v tom nechce moc rýpat (reinstal atp...) D.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 bře 2006 19:46

Tak to je těžký, aby z toho nebyl rodinný konflikt, :evil: Ta hláška ti ještě při připojení foťáku vyskakuje?

dblazek
nováček
Příspěvky: 12
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod dblazek » 29 bře 2006 19:55

Ne. Zatím to jede... Když pojedeš do Těšína nebo 3nce na hokej tak se ozvi. Zvu tě na pivo. :-) d.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 29 bře 2006 19:57

Občas zajdu tady na Berany - na výjezdy není času. Ale i tak dík. :bottle:


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti