Trojan.Agent/Gen-FraudMailer - podezřelé soubory Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

satanyx
nováček
Příspěvky: 22
Registrován: říjen 09
Pohlaví: Muž
Stav:
Offline

Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod satanyx » 22 říj 2009 19:09

Zdravím,
včera se mi do PC dostal vir Trojan.Agent/Gen-FraudMailer, dneska jsem z PC odstranil soubory msa.exe a msb.exe, které způsobovaly spouštění celkově 3 procesů, jeden se jmenoval msb a další dva byly označeny jen písmenem b. Dále jsem pod admin účtem/local settings/temp smazal soubory typu exe s názvy "a", "b", "c", "d", "e", "f". Vše jsem smazal ručně, žádný podezřelý proces mi již neběží, aniviry na nic nepřišly, ale jsou tu soubory, které mám obavu smazat, ale mám podezření, že patří k onomu viru


Podezřelé soubory:
imon1 /soubor DAT/, kr_done1 /soubor/, msxml71.dll /rozšíření aplikace/, nerocheck.exe90 /soubor EXE90/ ve složce C:\WINDOWS\system32
IH953.tmp /soubor TMP/, IHB11.tmp /soubor TMP/, msxml71.dll /rozšíření aplikace/, IH1158.tmp /soubor TMP/, IH1159.tmp /soubor TMP/ ve složce C:\Documents and Settings\---účet admina---\Local Settings\Temp

Díky za pomoc :-)

Reklama
pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod pitimir » 22 říj 2009 19:12

Ahoj.

1) Stiahni >>tento<< subor a spust ho. Po ukonceni fixu stlac lubovolnu klavesu - mal by sa zjavit log, jeho obsah sem skopiruj.


2) Stiahni ComboFix, najlepsie na plochu. Vypni vsetky otvorene aplikacie, ako aj rezidenty antiviru, antispywaru a firewall. Spust program cez ucet s administratorskymi pravami a postupuj podla instrukcii. Cely sken bude trvat cca 10 minut. Pocas neho moze byt PC restartovane. Log, ktory ComboFix vytvori, najdes na adrese "C:\ComboFix.txt".
Ten vloz sem.

Pozor: Kym ComboFix nevytvori log, na nic neklikat, nic nestlacat !!


3) Stiahni DDS. Uloz na plochu, ukonci vsetky spustene programy a spust ho. Po skonceni scanu sa otvoria vysledky v 2 oknach - DDS.txt a Attach.txt. Obsah oboch by som rad videl.
Nemam rad amaterizmus...

A adresat odkazu to vie :)

satanyx
nováček
Příspěvky: 22
Registrován: říjen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod satanyx » 22 říj 2009 22:19

1. exeHelper by Raktor
Sorry, ale tyhle údaje již nehodlám dále nechávat veřejně zobrazovat.


2. Combofix
Sorry, ale tyhle údaje již nehodlám dále nechávat veřejně zobrazovat.


3. DDS
Sorry, ale tyhle údaje již nehodlám dále nechávat veřejně zobrazovat.
Naposledy upravil(a) satanyx dne 28 říj 2009 18:08, celkem upraveno 1 x.

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod pitimir » 23 říj 2009 13:23

Kde si to chytil? Rad by som videl povodcu, tipujem to na nejaky starsi crack - dnes uz chytit taketo cosi je viac-menej vzacnost ;)

Hovori ti nieco Norman Virus Control? Pouzivas ho, alebo tam mas len Noda?
Nemam rad amaterizmus...

A adresat odkazu to vie :)

satanyx
nováček
Příspěvky: 22
Registrován: říjen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod satanyx » 23 říj 2009 21:22

Hledal jsem keygen na Advanced System Care /licence na professional/, bylo to ze stránek
http://ait-sped.com/system/1942/advanced-system-care-pro-334-crack-keygen-serial-crack-patch.html

Co se týče Norman Virus Control, tak tento antivirus mám, pokud by ses pozorně podíval na LOG, tak jej tam objevíš :-)
Vše jinak v pohodě, nebo bude potřeba nějaký zásah do systému?
Normálně jsem velmi opatrný, co se týče různých programů při stahování, instalace apod., tentokrát jsem však byl nepozorný :-(


pitimir: omluva samozřejmě jsem v komunikaci na druhém fóru nechtěl dále pokračovat, jen jsem se chtěl urychleně daného problému zbavit, sice to teď vypadá, že se jen vymlouvám, ale je to opravdu tak, proto se velmi omlouvám, taktéž jsem netušil, že figuruješ na obou fórech, jak se říká: "víc hlav, více rozumu" :-)
Ještě jednou sorry, utnul bych to hned, ale zajímal mě ještě názor na ty programy, které se používají na LOG, ať se trochu přiučím.
Naposledy upravil(a) satanyx dne 23 říj 2009 21:36, celkem upraveno 1 x.

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod pitimir » 23 říj 2009 21:35

Edituj si post (odstran link, ja ho uz mam :) ).

Na Normana som sa prave preto pytal, ze tam bol vidiet. Musis sa rozhodnut - Nod alebo Norman?


edit: OK, beriem. Stava sa. Lenze s logmi sa babre kopa ludi vo volnom case a ludi je vela, preto je dobre minimalizovat potrebny cas (cize aj pocet riesenych logov). Inak povedane netreba riesit na 2 frontoch to, co sa da spravit na jednom ;)
Nemam rad amaterizmus...

A adresat odkazu to vie :)

satanyx
nováček
Příspěvky: 22
Registrován: říjen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod satanyx » 23 říj 2009 21:38

ještě promiň, ale je večer a to jsem již vypnutej, co po mě tedy chceš s tím postem? :-)
Původně jsem měl noda, ale pak jsem si ještě přiinstaloval normana, programy se navzájem spolu nebijou, takže využívám oba, je v tom nějaký zásadní problém, že používám oba?

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod pitimir » 23 říj 2009 21:41

Praveze je to problem :)
Skus prestudovat >>toto<< a potom sem posli odpoved. Pokracovat budeme zajtra, ja letim do postele (rano mam zapas).

Dobru.
Nemam rad amaterizmus...

A adresat odkazu to vie :)

satanyx
nováček
Příspěvky: 22
Registrován: říjen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod satanyx » 23 říj 2009 21:53

tak jelikož mám u nortona smlouvu jen ještě na cca 1 rok, ale u nodu mám "smlouvu" na mnohem délší dobu, tak upřednosňuju noda, mám tedy nortona smazat? /nejprve bude sranda najít, jak nortona odstranit, našel jsem jen jednu odinstalačku na něj uvnitř jeho složky... /pořád u mě převládá názor, že nod je u nás nejlepší antivirus/

poradil by jsi mi nějaký dobrý anti-spy?

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod pitimir » 24 říj 2009 15:34

Norton? Ja tam vidim len Normana...

1) Pouzi AppRemover na odstranenie Normana - http://www.appremover.com/


2) Stiahni SecurityCheck. Spust ho a postupuj podla instrukcii. Nakoniec vyhodi log, ktory skopiruj sem.


K AS sa vyjadrim neskor, ked uz budeme mat po robote ;)
Nemam rad amaterizmus...

A adresat odkazu to vie :)

satanyx
nováček
Příspěvky: 22
Registrován: říjen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod satanyx » 24 říj 2009 17:56

1) přepsal jsem se, pochopitelně jsem měl na mysli normana

2) SecurityCheck - daný odkaz bohužel nefunguje, stránká se mi načítá, ale to je vše, co dělá

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Trojan.Agent/Gen-FraudMailer - podezřelé soubory

Příspěvekod pitimir » 25 říj 2009 14:27

U mna link funguje normalne...skus to este raz, potom ti to pripadne niekam uploadnem.
Nemam rad amaterizmus...

A adresat odkazu to vie :)


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti