[ Príspevkov: 23 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
NapísalOffline : 25.02.2009 18:40 | Infikacia a dako casto:(

No takze odkedy sa zacala pouzivat adresa www.facebook.com v nasom pc tak je tam stale daka haved.Napr pred par dnami odstranil Malwarebytes asi 31 veci a teraz nasla LiveCD Avira 2 x TR/Agent.128001 a to v zlozke Windows/System32/Microsoft/REG.exe a Windows/System32/Microsoft/REG2 a neviem co s tym....a teraz nasiel Malwarebytes pri rychlom scane toto:

25. 2. 2009 18:34:14
mbam-log-2009-02-25 (18-34-14).txt

Typ kontroly: Rýchla
Objektov kontrolovaných: 60566
Uplynutý cas: 3 minute(s), 19 second(s)

Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 0
Infikovaných registracných hodnôt: 0
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 0
Infikovaných súborov: 4

Infikovaných procesov pamäte:
(Žiadne škodlivé položky)

Infikovaných modulov pamäte:
(Žiadne škodlivé položky)

Infikovaných registracných klúcov:
(Žiadne škodlivé položky)

Infikovaných registracných hodnôt:
(Žiadne škodlivé položky)

Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)

Infikovaných priecinkov:
(Žiadne škodlivé položky)

Infikovaných súborov:
C:\Windows\rundll16.exe (Fake.Dropped.Malware) -> Delete on reboot.
C:\Windows\System32\vcmgcd32.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\systems.txt (Trojan.Vundo) -> Delete on reboot.
C:\Windows\logo1_.exe (Worm.Viking) -> Delete on reboot.


A neviem ze co vcul dalej:)
Edit:/ takze po restarte to zmazalo ale nechcel nabehnut OS...jednoducho len stale nacital a nic...musel som restartnut a nabehlo ze nainstalovat OS a potom ze nacitat s poslednou dobrou konfiguraciou.Tak som dal to s tou konfiguraciou a stale to tam je...tak neviem co robit


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 18.12.08
Prihlásený: 26.01.10
Príspevky: 67
Témy: 15 | 15
Bydlisko: NMnV
NapísalOffline : 26.02.2009 7:25 | Infikacia a dako casto:(

Tiež to nemuselo byť z toho webu, aj keď facebook rulez, ale nejaký trojan ktorý sa aktivuje pri zadaní nejakého webu a tak.
Skús prehnať cez pc nejaký antivirak a antispyware. Potom skús aj log z HiJackThis.


_________________
CPU Intel C2Q Q6600+ AC Cooling Alpine 7 GT | MB ASUS P5Q | RAM 2GB DDR2 1066MHz Corsair Dominator| VGA XFX 8800GTS 320MB | HDDWDC WD3200AAKS-00VYA0 320GB | PSU FORTRON BlueStorm II 500W | Case KME ATX CX-8062
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 26.02.2009 14:05 | Infikacia a dako casto:(

Daj sem log z HJT na zaciatok.


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 26.02.2009 20:28 | Infikacia a dako casto:(

to gizmof10: ved ja som ho prehnal AV a nic-clear:)
Ale ked som dal Malwarebytes a Aviru Live CD tak tie nasli...lenze ked zmazem tak sa mi nechce spustit OS .....


_________________
NB:Samsung 305V A6-3410MX
CPU:AMD® Quad-Core A6-3410MX (1,6 GHz, 4MB, 4 jadrá) GPU: Duálna graficka karta AMD Radeon™ HD6540G2 512MB GDDR3 RAM:4GB DDR3 1333Mhz HDD:640GB OS:Win7 Premium 64 bit
Mobil:iPhone 3G 8GB s Whited00r 5.2.1
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 27.02.2009 14:47 | Infikacia a dako casto:(

Daj sem log z HijackThis.


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 27.02.2009 20:31 | Infikacia a dako casto:(

Ok takze tu jest:
http://www.pastebin.sk/11699/


_________________
NB:Samsung 305V A6-3410MX
CPU:AMD® Quad-Core A6-3410MX (1,6 GHz, 4MB, 4 jadrá) GPU: Duálna graficka karta AMD Radeon™ HD6540G2 512MB GDDR3 RAM:4GB DDR3 1333Mhz HDD:640GB OS:Win7 Premium 64 bit
Mobil:iPhone 3G 8GB s Whited00r 5.2.1
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 27.02.2009 21:18 | Infikacia a dako casto:(

Hm v tomto logu nieje ani stopa po tych suboroch... Skus combofix:

Citácia:
Stiahni si na plochu

Kód:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe



Nasledne ho spustite (ucet Administratora).
Po spusteni naskocia licencne podmienky s ktorymi suhlaste a pokracujte ANO/YES/OK.
Zacne sken pocas ktoreho neklikajte pomimo okna. Cely sken trva cca. 10 minut.
Po skene ComboFix vygeneruje log, ktory ulozi do cielovej jednotky, napr. c:\ s nazvom ComboFix.log.


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 27.02.2009 21:19 | Infikacia a dako casto:(

Dam ho tiez na pastebin?


_________________
NB:Samsung 305V A6-3410MX
CPU:AMD® Quad-Core A6-3410MX (1,6 GHz, 4MB, 4 jadrá) GPU: Duálna graficka karta AMD Radeon™ HD6540G2 512MB GDDR3 RAM:4GB DDR3 1333Mhz HDD:640GB OS:Win7 Premium 64 bit
Mobil:iPhone 3G 8GB s Whited00r 5.2.1
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 27.02.2009 21:38 | Infikacia a dako casto:(

To je jedno..


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 27.02.2009 21:41 | Infikacia a dako casto:(

ok mam:
http://www.pastebin.sk/11700/


_________________
NB:Samsung 305V A6-3410MX
CPU:AMD® Quad-Core A6-3410MX (1,6 GHz, 4MB, 4 jadrá) GPU: Duálna graficka karta AMD Radeon™ HD6540G2 512MB GDDR3 RAM:4GB DDR3 1333Mhz HDD:640GB OS:Win7 Premium 64 bit
Mobil:iPhone 3G 8GB s Whited00r 5.2.1
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 27.02.2009 22:26 | Infikacia a dako casto:(

Ak nemas presun combofix na plochu.

Otvor poznamkovy blok a skopiruj donho:
Citácia:
File::
C:\Windows\System32\drivers\arimryz.sys
C:\Windows\System32\drivers\ygkxs.sys
C:\Windows\System32\drivers\oadz.sys


Uloz subor na plochu ako CFScript.txt. Mysou ho pretiahni nad ikonu CF a pusti

Infikacia a dako casto:(

Novy log sem.

Tento subor ak nepoznas tak ho zmaz.
C:\Program Files\bhlpqbg.txt


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 27.02.2009 22:50 | Infikacia a dako casto:(

http://www.pastebin.sk/11704/
Idem este ten subor zmazat


_________________
NB:Samsung 305V A6-3410MX
CPU:AMD® Quad-Core A6-3410MX (1,6 GHz, 4MB, 4 jadrá) GPU: Duálna graficka karta AMD Radeon™ HD6540G2 512MB GDDR3 RAM:4GB DDR3 1333Mhz HDD:640GB OS:Win7 Premium 64 bit
Mobil:iPhone 3G 8GB s Whited00r 5.2.1
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 28.02.2009 13:37 | Infikacia a dako casto:(

Vyzera to OK. Ako sa sprava pocitac?


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 28.02.2009 14:02 | Infikacia a dako casto:(

No pc sa sprava ok ale ked dam rychlu kontrolu v malwarebytes tak stale ukazuje tie 4 infikacie...a to som nedal plny scan.....


_________________
NB:Samsung 305V A6-3410MX
CPU:AMD® Quad-Core A6-3410MX (1,6 GHz, 4MB, 4 jadrá) GPU: Duálna graficka karta AMD Radeon™ HD6540G2 512MB GDDR3 RAM:4GB DDR3 1333Mhz HDD:640GB OS:Win7 Premium 64 bit
Mobil:iPhone 3G 8GB s Whited00r 5.2.1
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 28.02.2009 14:16 | Infikacia a dako casto:(

Po tych suboroch nieje v HJT ani Combofix logu ani stopy...

Ak ides do C:\Windows, a C:\Windows\system32 nachadzaju sa tam tie subory?


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 28.02.2009 14:54 | Infikacia a dako casto:(

No takze tie s toho malwarebytes uz boli len prazdne zlozky ktore som zmazal...hadam nevadi.Ale tie s tej Aviri ten REG.exe a REG2.exe tam stale su

Edit :este jedna vec...neviem cim to je ale strasne mi ide pomaly net-dlho nacitava stranky ale ked dam merat tak mam 2,5Mbit a to mam turbo 2...takze neviem ze cim to moze byt...ci daky sajrajt alebo co :rolleyes:


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 28.02.2009 18:16 | Infikacia a dako casto:(

Takze ... Malwerbytes uz hlasi cisto a uz len Avira hlasi tie dva subory? Chod na www.virustotal.com a tie dva subory otestuj a vysledky daj sem.

Ten NET moze byt sposobeny virusom.. ale v logoch nic take nevidim... skus si otestovat ping na www.dsl.sk


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 28.02.2009 18:25 | Infikacia a dako casto:(

ping min20 max81 priemer49 a idem este tie dva subory testnut
a tu je vysledok:

http://www.virustotal.com/analisis/4958 ... 8e5c060964

http://www.virustotal.com/analisis/7b22 ... 48d5779256


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 28.02.2009 20:57 | Infikacia a dako casto:(

OK su zavirene. Ak ich zmazes pomocou aviry, nenabehne ti PC?


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 28.02.2009 21:28 | Infikacia a dako casto:(

Avira ich praveze nezmaze...ale ked ich zmazem Avangerom tak stale iba nacitava win a nic viac..


_________________
NB:Samsung 305V A6-3410MX
CPU:AMD® Quad-Core A6-3410MX (1,6 GHz, 4MB, 4 jadrá) GPU: Duálna graficka karta AMD Radeon™ HD6540G2 512MB GDDR3 RAM:4GB DDR3 1333Mhz HDD:640GB OS:Win7 Premium 64 bit
Mobil:iPhone 3G 8GB s Whited00r 5.2.1
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 28.02.2009 21:37 | Infikacia a dako casto:(

divne... S takymto niecim som sa este nestretol. Skus popisat tvoj problem na www.viry.cz/forum tam si stym urcite poradia. ( potom posli ss na temu v ktorej to riesis rad by som to sledoval. )


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 09.07.14
Príspevky: 2331
Témy: 133 | 133
Bydlisko: Podhájska,S...
Napísal autor témyOffline : 28.02.2009 21:42 | Infikacia a dako casto:(

ok vdaka za vsetko......


_________________
NB:Samsung 305V A6-3410MX
CPU:AMD® Quad-Core A6-3410MX (1,6 GHz, 4MB, 4 jadrá) GPU: Duálna graficka karta AMD Radeon™ HD6540G2 512MB GDDR3 RAM:4GB DDR3 1333Mhz HDD:640GB OS:Win7 Premium 64 bit
Mobil:iPhone 3G 8GB s Whited00r 5.2.1
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 09.05.10
Príspevky: 147
Témy: 1 | 1
Bydlisko: Sereď
NapísalOffline : 28.02.2009 21:49 | Infikacia a dako casto:(

Neni zaco...


 [ Príspevkov: 23 ] 


Infikacia a dako casto:(



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

ako casto defragmentovat?

v Ostatné programy

20

4800

13.08.2008 20:43

piskvorko

V tomto fóre nie sú ďalšie neprečítané témy.

Ako často navštevujete kino?

[ Choď na stránku:Choď na stránku: 1, 2, 3 ]

v Krčma

65

3021

26.11.2009 20:25

Blackshadow

V tomto fóre nie sú ďalšie neprečítané témy.

ako často reinstall win

v Operačné systémy Microsoft

5

188

15.08.2012 9:14

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Pracovny, casto prenasany NOTEBOOK 800e

v Notebooky a netbooky

18

369

30.12.2011 0:16

R3Z0R

V tomto fóre nie sú ďalšie neprečítané témy.

Ako casto si vysavate PC?

v Krčma

27

845

04.12.2010 15:04

woomit

V tomto fóre nie sú ďalšie neprečítané témy.

Často Kladené Otázky: Intel Procesory

v Intel - Integrated Electronics

0

2471

24.03.2010 14:33

eXistenZ

V tomto fóre nie sú ďalšie neprečítané témy.

Tema pre casto pouzivane skripty

[ Choď na stránku:Choď na stránku: 1 ... 6, 7, 8 ]

v PHP, ASP

223

11316

08.01.2013 9:18

dulius

V tomto fóre nie sú ďalšie neprečítané témy.

Ako často nabijate svoj smartphone?

v Smartfóny a tablety

21

310

04.08.2014 11:47

Luks

V tomto fóre nie sú ďalšie neprečítané témy.

Často Kladené Otázky: AMD Procesory

v AMD - Advanced Micro Devices

0

2181

24.03.2010 16:42

eXistenZ

V tomto fóre nie sú ďalšie neprečítané témy.

Užitočné a často používané skripty

[ Choď na stránku:Choď na stránku: 1, 2 ]

v PHP, ASP

36

30921

22.02.2013 18:43

imrich

V tomto fóre nie sú ďalšie neprečítané témy.

Zoznam užitočných a často používaných funkcií

v PHP, ASP

15

258

17.05.2014 22:20

majky358

V tomto fóre nie sú ďalšie neprečítané témy.

FAQ - často kladené otázky, užitočné rady..

v Operačné systémy Microsoft

7

2683

06.07.2017 10:28

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Problem-dost casto sa restartuje pc

v nVidia čipové sady

9

572

04.12.2009 21:51

Vibes

V tomto fóre nie sú ďalšie neprečítané témy.

Často mávam problém so zapnutím PC

v Ostatné

7

780

04.03.2010 8:25

Slivka

V tomto fóre nie sú ďalšie neprečítané témy.

Ako casto vam meni IP pri 4G?

v Siete

8

325

14.05.2008 16:02

tommy1104

Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie.

FAQ - často kladené otázky, užitočné rady a porovnania

v Notebooky a netbooky

0

4792

12.05.2010 14:36

Tomas1



© 2005 - 2017 PCforum, edited by JanoF