Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 23 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok NapísalOffline : 25.02.2009 18:40

No takze odkedy sa zacala pouzivat adresa www.facebook.com v nasom pc tak je tam stale daka haved.Napr pred par dnami odstranil Malwarebytes asi 31 veci a teraz nasla LiveCD Avira 2 x TR/Agent.128001 a to v zlozke Windows/System32/Microsoft/REG.exe a Windows/System32/Microsoft/REG2 a neviem co s tym....a teraz nasiel Malwarebytes pri rychlom scane toto:

25. 2. 2009 18:34:14
mbam-log-2009-02-25 (18-34-14).txt

Typ kontroly: Rýchla
Objektov kontrolovaných: 60566
Uplynutý cas: 3 minute(s), 19 second(s)

Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 0
Infikovaných registracných hodnôt: 0
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 0
Infikovaných súborov: 4

Infikovaných procesov pamäte:
(Žiadne škodlivé položky)

Infikovaných modulov pamäte:
(Žiadne škodlivé položky)

Infikovaných registracných klúcov:
(Žiadne škodlivé položky)

Infikovaných registracných hodnôt:
(Žiadne škodlivé položky)

Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)

Infikovaných priecinkov:
(Žiadne škodlivé položky)

Infikovaných súborov:
C:\Windows\rundll16.exe (Fake.Dropped.Malware) -> Delete on reboot.
C:\Windows\System32\vcmgcd32.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\systems.txt (Trojan.Vundo) -> Delete on reboot.
C:\Windows\logo1_.exe (Worm.Viking) -> Delete on reboot.


A neviem ze co vcul dalej:)
Edit:/ takze po restarte to zmazalo ale nechcel nabehnut OS...jednoducho len stale nacital a nic...musel som restartnut a nabehlo ze nainstalovat OS a potom ze nacitat s poslednou dobrou konfiguraciou.Tak som dal to s tou konfiguraciou a stale to tam je...tak neviem co robit


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 18.12.08
Prihlásený: 26.01.10
Príspevky: 67
Témy: 15
Bydlisko: NMnV
Príspevok NapísalOffline : 26.02.2009 7:25

Tiež to nemuselo byť z toho webu, aj keď facebook rulez, ale nejaký trojan ktorý sa aktivuje pri zadaní nejakého webu a tak.
Skús prehnať cez pc nejaký antivirak a antispyware. Potom skús aj log z HiJackThis.







_________________
CPU Intel C2Q Q6600+ AC Cooling Alpine 7 GT | MB ASUS P5Q | RAM 2GB DDR2 1066MHz Corsair Dominator| VGA XFX 8800GTS 320MB | HDDWDC WD3200AAKS-00VYA0 320GB | PSU FORTRON BlueStorm II 500W | Case KME ATX CX-8062
Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 26.02.2009 14:05

Daj sem log z HJT na zaciatok.


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 26.02.2009 20:28

to gizmof10: ved ja som ho prehnal AV a nic-clear:)
Ale ked som dal Malwarebytes a Aviru Live CD tak tie nasli...lenze ked zmazem tak sa mi nechce spustit OS .....


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 27.02.2009 14:47

Daj sem log z HijackThis.


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 27.02.2009 20:31

Ok takze tu jest:
http://www.pastebin.sk/11699/


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 27.02.2009 21:18

Hm v tomto logu nieje ani stopa po tych suboroch... Skus combofix:

Citácia:
Stiahni si na plochu

Kód:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe



Nasledne ho spustite (ucet Administratora).
Po spusteni naskocia licencne podmienky s ktorymi suhlaste a pokracujte ANO/YES/OK.
Zacne sken pocas ktoreho neklikajte pomimo okna. Cely sken trva cca. 10 minut.
Po skene ComboFix vygeneruje log, ktory ulozi do cielovej jednotky, napr. c:\ s nazvom ComboFix.log.


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 27.02.2009 21:19

Dam ho tiez na pastebin?


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 27.02.2009 21:38

To je jedno..


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 27.02.2009 21:41

ok mam:
http://www.pastebin.sk/11700/


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 27.02.2009 22:26

Ak nemas presun combofix na plochu.

Otvor poznamkovy blok a skopiruj donho:
Citácia:
File::
C:\Windows\System32\drivers\arimryz.sys
C:\Windows\System32\drivers\ygkxs.sys
C:\Windows\System32\drivers\oadz.sys


Uloz subor na plochu ako CFScript.txt. Mysou ho pretiahni nad ikonu CF a pusti

Infikacia a dako casto:(

Novy log sem.

Tento subor ak nepoznas tak ho zmaz.
C:\Program Files\bhlpqbg.txt


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 27.02.2009 22:50

http://www.pastebin.sk/11704/
Idem este ten subor zmazat


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 28.02.2009 13:37

Vyzera to OK. Ako sa sprava pocitac?


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 28.02.2009 14:02

No pc sa sprava ok ale ked dam rychlu kontrolu v malwarebytes tak stale ukazuje tie 4 infikacie...a to som nedal plny scan.....


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 28.02.2009 14:16

Po tych suboroch nieje v HJT ani Combofix logu ani stopy...

Ak ides do C:\Windows, a C:\Windows\system32 nachadzaju sa tam tie subory?


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 28.02.2009 14:54

No takze tie s toho malwarebytes uz boli len prazdne zlozky ktore som zmazal...hadam nevadi.Ale tie s tej Aviri ten REG.exe a REG2.exe tam stale su

Edit :este jedna vec...neviem cim to je ale strasne mi ide pomaly net-dlho nacitava stranky ale ked dam merat tak mam 2,5Mbit a to mam turbo 2...takze neviem ze cim to moze byt...ci daky sajrajt alebo co :rolleyes:


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 28.02.2009 18:16

Takze ... Malwerbytes uz hlasi cisto a uz len Avira hlasi tie dva subory? Chod na www.virustotal.com a tie dva subory otestuj a vysledky daj sem.

Ten NET moze byt sposobeny virusom.. ale v logoch nic take nevidim... skus si otestovat ping na www.dsl.sk


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 28.02.2009 18:25

ping min20 max81 priemer49 a idem este tie dva subory testnut
a tu je vysledok:

http://www.virustotal.com/analisis/4958 ... 8e5c060964

http://www.virustotal.com/analisis/7b22 ... 48d5779256


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 28.02.2009 20:57

OK su zavirene. Ak ich zmazes pomocou aviry, nenabehne ti PC?


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 28.02.2009 21:28

Avira ich praveze nezmaze...ale ked ich zmazem Avangerom tak stale iba nacitava win a nic viac..


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 28.02.2009 21:37

divne... S takymto niecim som sa este nestretol. Skus popisat tvoj problem na www.viry.cz/forum tam si stym urcite poradia. ( potom posli ss na temu v ktorej to riesis rad by som to sledoval. )


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 06.07.08
Prihlásený: 13.01.24
Príspevky: 2369
Témy: 134
Príspevok Napísal autor témyOffline : 28.02.2009 21:42

ok vdaka za vsetko......


Offline

Užívateľ
Užívateľ
Infikacia a dako casto:(

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 28.02.2009 21:49

Neni zaco...


Odpovedať na tému [ Príspevkov: 23 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. ako casto defragmentovat?

v Ostatné programy

20

5225

13.08.2008 20:43

piskvorko Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ako často navštevujete kino?

[ Choď na stránku:Choď na stránku: 1, 2, 3 ]

v Krčma

65

3717

26.11.2009 20:25

Blackshadow Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. ako často reinstall win

v Operačné systémy Microsoft

5

431

15.08.2012 9:14

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Pracovny, casto prenasany NOTEBOOK 800e

v Notebooky a netbooky

18

758

30.12.2011 0:16

R3Z0R Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ako casto si vysavate PC?

v Krčma

27

1033

04.12.2010 15:04

woomit Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Často Kladené Otázky: Intel Procesory

v Intel - Integrated Electronics

0

3067

24.03.2010 14:33

eXistenZ Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Tema pre casto pouzivane skripty

[ Choď na stránku:Choď na stránku: 1 ... 6, 7, 8 ]

v PHP, ASP

223

14379

08.01.2013 9:18

dulius Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ako často nabijate svoj smartphone?

v Smartfóny a tablety

21

511

04.08.2014 11:47

Luks Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Často Kladené Otázky: AMD Procesory

v AMD - Advanced Micro Devices

0

2866

24.03.2010 16:42

eXistenZ Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Užitočné a často používané skripty

[ Choď na stránku:Choď na stránku: 1, 2 ]

v PHP, ASP

37

35335

27.05.2018 7:18

JanoF Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Zoznam užitočných a často používaných funkcií

v PHP, ASP

15

503

17.05.2014 22:20

majky358 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. FAQ - často kladené otázky, užitočné rady..

v Operačné systémy Microsoft

7

4357

06.07.2017 10:28

JanoF Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Problem-dost casto sa restartuje pc

v nVidia čipové sady

9

782

04.12.2009 21:51

Vibes Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Často mávam problém so zapnutím PC

v Ostatné

7

968

04.03.2010 8:25

Slivka Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ako casto vam meni IP pri 4G?

v Siete

8

552

14.05.2008 16:02

tommy1104 Zobrazenie posledných príspevkov

Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie. FAQ - často kladené otázky, užitočné rady a porovnania

v Notebooky a netbooky

0

6121

12.05.2010 14:36

Tomas1 Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra