Trojan s kecálkem mIRC?

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Ivca
nováček
Příspěvky: 14
Registrován: září 08
Pohlaví: Žena

Trojan s kecálkem mIRC?

Příspěvekod Ivca » 07 čer 2009 09:03

Mám následující problém: při startu počítače se mi spouští proti mé vůli – a to hned 2x – kecálek mIRC. Když se mi ho podaří konečně se vším všudy odstranit (což není snadný), objeví se mi tam po 2-3 dnech zase… Nevím z čeho se mi tam obnovuje, nezažil někdo něco podobnýho? Netušíte? Mám trapnou obavu, že můj počítač slouží jako hostitel někomu úplně cizímu a tohle je jen viditelný projev…
Pár dalších dat (omlouvám se, jsem prostý uživatel:-):
- Mezi automatickými spuštěnými programy při startu se mi tam objevuje jako „Tulkarm“ (příkazový řádek C://Documents and Settings/henry/Local Settings/Temp/gsf3D19/lsass.exe) a „ISPSERVICE“ (C://Documents and Settings/henry/Local Settings/Temp/gsfFC1/smss.exe)
- výše zmíněné položky ze složky Temp nejdou za normálních okolností absolutně smazat (a jsou aktivní i v procesech ve Správci úloh)
- na disku C se mi čas od času objeví sada nejrůznějších souborů exe pod „nenápadnými“ názvy jako „ILOVEYOU“, „DEAD“ apod.

Asi je těch údajů málo, na vyžádání dodám samozřejmě další. Trochu zatím spolíhám na to, že to někdo budete znát a mít s tím zkušenost…
Děkuju moc, mé chabé síly už na to nestačí.



Reklama
Uživatelský avatar
Martimos
Level 2.5
Level 2.5
Příspěvky: 337
Registrován: listopad 08
Bydliště: Praha
Pohlaví: Muž

Re: Trojan s kecálkem mIRC?

Příspěvekod Martimos » 07 čer 2009 10:09

Máš to zavirovaný. Udělej log z HJT a vlož ho do sekce HiJackThis tady na fórum. Někdo z odborníků ti pomůže s odvirováním.
Jednoduchost je maximální propracovanost. - Leonardo da Vinci

Ivca
nováček
Příspěvky: 14
Registrován: září 08
Pohlaví: Žena

Re: Trojan s kecálkem mIRC?

Příspěvekod Ivca » 07 čer 2009 14:36

Díky moc, překopírováno.


Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů