Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 3 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Backdoor: Win32/Cycbot.B

Registrovaný: 25.12.08
Príspevky: 2945
Témy: 89
Príspevok NapísalOffline : 09.01.2011 16:46

Prosim o pomoc s tymto virusom, MSE mi ho stale vyhadzuje daval som aj odstranit aj karantenu a stale je tam, a navyse prestali fungovat prehliadace internetu, je to na notebooku v podpise s win7 HP 64bit
diky za pomoc

// pridané po 36 minútach od posledného príspevku

Tu pripajam log z malwarebytes, potom som dal odstranit vsetky polozky
Citácia:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Verze databáze: 5488

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

9. 1. 2011 16:28:48
mbam-log-2011-01-09 (16-28-32).txt

Typ kontroly: Rychlý test
Testované objekty: 167566
Uplynulý čas: 4 minut, 20 sekund

Infikované procesy v paměti: 3
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 3
Infikované datové položky v registru: 1
Infikované složky: 0
Infikované soubory: 5

Infikované procesy v paměti:
c:\Users\Filip\AppData\Roaming\dwm.exe (Trojan.Downloader) -> 1932 -> No action taken.
c:\Users\Filip\AppData\Roaming\microsoft\conhost.exe (Backdoor.Bot) -> 612 -> No action taken.
c:\Users\Filip\AppData\Local\Temp\csrss.exe (Backdoor.Bot) -> 344 -> No action taken.

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Bot) -> Value: conhost -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> No action taken.

Infikované datové položky v registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.Bot) -> Bad: (C:\Users\Filip\AppData\Local\Temp\csrss.exe) Good: () -> No action taken.

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
c:\Users\Filip\AppData\Roaming\dwm.exe (Trojan.Downloader) -> No action taken.
c:\Users\Filip\AppData\Roaming\microsoft\conhost.exe (Backdoor.Bot) -> No action taken.
c:\Users\Filip\AppData\Local\Temp\csrss.exe (Backdoor.Bot) -> No action taken.
c:\Users\Filip\AppData\Local\Temp\ms0cfg32.exe (Backdoor.Bot) -> No action taken.
c:\Users\Filip\local settings\temporary internet files\Content.IE5\39A0A0PW\fuod2hbv[1].exe (Backdoor.Bot) -> No action taken.



a co mam teraz robit, odstranit obnovit?
Backdoor: Win32/Cycbot.B







_________________
PC:AMD phenom 9950BE, GIGABYTE MA790X-DS4, Kingston HyperX 800mhz 2x2GB, 1TB samsung spinpoint F1, Ati 5770 vapor-x, zdroj Seasonic S12II-520W
Phone: Galaxy s4Tab: Galaxy Tab 8.4 Pro NTB: TOSHIBA Satellite L505-13G: i5-430M, 4gb ram, ati5165 Foťák: Nikon D90 + 18-105, 35 1.8
Offline

Skúsený užívateľ
Skúsený užívateľ
Backdoor: Win32/Cycbot.B

Registrovaný: 10.10.06
Prihlásený: 23.04.24
Príspevky: 4986
Témy: 171
Bydlisko: Trnava
Príspevok NapísalOffline : 09.01.2011 17:55

Urob kompletny scan (nie len rychly) s MWAV v nudzovom rezime, dodatocne mozes pouzit aj CureIt - http://www.freedrweb.com/cureit
Ked budes v nudzovom rezime, pouzi CCleaner na vycistenie, ale najskor v nastaveni odznac mazat subory v Temp starsie ako 24 hod.







_________________
CASE Lian Li PC-7NB with 3x Noctua NF-S12A FLX | PSU Seasonic M12II-520 80 Plus Bronze | MB MSI B450 TOMAHAWK | CPU AMD Ryzen 5 3600 with Noctua NH-U12S | RAM 4x8GB ADATA XPG GAMMIX D10 DDR4 3200MHz CL16 | GPU MSI Radeon RX 580 ARMOR 8G OC | DISK ADATA XPG GAMMIX S11 Pro SSD 512GB
MOUSE Logitech M330 Silent Plus | KEYBOARD HP Wired Desktop 320K Keyboard | SOUNDCARD Creative Sound Blaster Z | HEADPHONES Sennheiser RS170 | MONITOR 24" AOC G2460VQ6 1920×1080@75Hz with FreeSync | INTERNET 400/40 Mbps | OS Home 11 & MS 365 Basic | EXTRA ImDisk Toolkit (Desktop/Caches)
Offline

Užívateľ
Užívateľ
Backdoor: Win32/Cycbot.B

Registrovaný: 25.12.08
Príspevky: 2945
Témy: 89
Príspevok Napísal autor témyOffline : 09.01.2011 18:09

robim kompletny scan a zatial nic, a s tym co je v karantene mam robit co? odstranit obnovit alebo nechat tak?







_________________
PC:AMD phenom 9950BE, GIGABYTE MA790X-DS4, Kingston HyperX 800mhz 2x2GB, 1TB samsung spinpoint F1, Ati 5770 vapor-x, zdroj Seasonic S12II-520W
Phone: Galaxy s4Tab: Galaxy Tab 8.4 Pro NTB: TOSHIBA Satellite L505-13G: i5-430M, 4gb ram, ati5165 Foťák: Nikon D90 + 18-105, 35 1.8
Odpovedať na tému [ Príspevkov: 3 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. Backdoor.Win32.IRCBot

v Antivíry a antispywary

3

360

23.06.2012 19:17

personal compuper Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. [b]Vymazané súbory - súrne[/b]

v Operačné systémy Microsoft

7

464

06.09.2008 2:15

bimbo34 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. TROJAN.BACKDOOR.PROGDAV

v Antivíry a antispywary

1

954

13.04.2007 8:08

Markus Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. trojan-backdoor-stinkbreath

v Bezpečnosť a firewally

28

2446

24.02.2009 9:59

bayo15 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Co je backdoor.darkKomet ?

v Antivíry a antispywary

12

378

28.03.2014 22:33

ac.milan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. backtrack backdoor cez wifi

v Operačné systémy Unix a Linux

1

447

29.07.2011 11:08

jararak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Trojan.Win32/ agent Trojan.Win32/Wundo

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

47

1830

28.12.2012 21:55

personal compuper Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Zapojenie A + B; A or B.

v Zvuk

14

2562

24.02.2012 14:08

haffen Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. win32/adware

v Bezpečnosť a firewally

13

1751

02.03.2008 16:04

yaJohny Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. error win32

v Antivíry a antispywary

4

540

15.02.2009 10:47

Kallaf Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Problem Win32

v Operačné systémy Microsoft

8

507

04.06.2009 9:24

walther Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. chyba win32

v Operačné systémy Microsoft

4

864

24.09.2008 20:09

FERDA23 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Win32/Conficker

v Operačné systémy Microsoft

1

455

24.01.2009 15:30

tlacitko Enter Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Win32/Finloski.AA

v Antivíry a antispywary

3

437

29.07.2012 10:59

personal compuper Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. PUABundler:Win32/Rostpay

v Antivíry a antispywary

7

316

27.03.2024 14:47

eMKejx Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Win32/TrojanDropper.Agent

v Antivíry a antispywary

1

727

04.08.2007 13:01

Tomas1 Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra