Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 11 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 13.12.07
Prihlásený: 05.11.12
Príspevky: 19
Témy: 7
Príspevok NapísalOffline : 02.04.2009 23:49

dnes sa tym hram cely den...uz som aj naformatoval cely disk a tak dal vin a ked uz som mal ovladace dane...hodil som total commander, operu..klassika...a potom mi ESSET vyhodil ze detecoval tusim trojan tam pisal neviem...ale bol tam odkaz na subor v /windows/temp/ a subor...a ked mi vyhodil to varovanie essetu..tak mi zacalo akoby infikovat niekolko exe suborov v system32 a neviem ako sa toho zbavit...a ked sa to stane...tak pri spusteni PC zrazu pyta od Vas heslo...ale staci dat len OK a dostanete sa do windowsu....neviem co s tym...bol by so mrad keby niekto poradil..uz som zuhali....najprv som myslel ze to je hellshare clientom...lebo vzdy po jeho instalacii mi to spravilo...ale na tretikrat mi to spravilo samo od seba...samozrejme ked to spravilo druhy krat client siel nadoboro prec....

..este idem skusit Kasperskym nieco prehladat ale neviem...hneva ma to ze nerobim nic z PC..a zrazu mi len vyhodi infikaciu

a este mi zablokuje Total Commander..ked ho spustim po chvily mi vyhodi toto....

WARNING: The TOTALCMD executable file is corrupted, possible VIRUS!
Totalcmd will close. Please run a virus scanner as soon as possible!

uz neviem co robit

ked sa mi spustila ta prva infiakcia v /windows/temp/ tak mi zacalo hadzat aj taketo ci uz s koncouvkou php alebo exe

Neznamy virus...SAM sa spusta


Offline

Užívateľ
Užívateľ
Neznamy virus...SAM sa spusta

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 03.04.2009 7:08

Vloz sem log z HijackThis.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 13.12.07
Prihlásený: 05.11.12
Príspevky: 19
Témy: 7
Príspevok Napísal autor témyOffline : 03.04.2009 8:47

zatial nemozem...lebo zatial je vsetko OK...pretoze som musel reinstal win...nemohol som nic robit..po restarte mi nechcelo nahodit ikony ani ponuku Start..nic...skusal som aj nudzovy rezim..nic neslo...tak ak sa to objavi znovu prihodim sem ten log


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 13.12.07
Prihlásený: 05.11.12
Príspevky: 19
Témy: 7
Príspevok Napísal autor témyOffline : 04.04.2009 20:05

no znovu sa objavil ten virus a neviem odkial...ked som chel spravit log cez HijackThis...vyhodilo mi toto...je mozne ze by mohol byt ten virus v BIOSe???pripomina ze virus sa mi spusta tak...ze prvykrat sa vyskytne infikovany subor vo WINDOWS/Temp/

Neznamy virus...SAM sa spusta

pred tym ako som formatoval disk...som zalohoval data na druhy...a ked som dal win..nakopiroval som ic hspat...ale to boli len fsetko data pred tym ako mi to fsetko zacalo robit...je mozne ze by mohol byt niekde medzi tym???eset moze mskusti naformatovat znovu fsetko a hodit win bez toho aby som tam daval data..a pockam jeden den..pretoze do jedneho dna vzdy chytim infikaciu....uz som zufali..mal by som robit aj bakalarku...ale bohuzial sa mi neda...

plus par minut na to mi vyhodilo dalsiu vystrahu....

Neznamy virus...SAM sa spusta

prave mi to zacalo infikovat festky exe subory...ten virus poznam to ma netrapi...ale trapi ma ten zaciatok co sa objavuje vo WIDOWS/Temp


Offline

Užívateľ
Užívateľ
Neznamy virus...SAM sa spusta

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 04.04.2009 21:03

PC mas infikovany virutom.

To nieje dobre. Otestuj tieto subory na www.virustotal.com

C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe

Vysledky vloz.

Tebe nepomaha zaloha preto, lebo ta zalohu ktoru stale obnovujes po reinstale je infikovana. Cize jedine riesenie je ze sformatujec vsetky oddielu disku a nic nezalohujes. Vobec nic.

Je minimalna sanca na vylliecenie viruta.

Ak tam tu zalohu a ani nic z tohto winu nedas. Nainstaluj AV a aktualizujes. Nejaky poriadny firewall. Najnovise zaplaty na windows tak by si mal byt dostatocne ochraneni. Samozrejme neklikat na odkazy ktore ti chodia na ICQ ... nestahovat softy z nezanamych stranok..

Ten virus v Temp bude mat tiez asi nieco spolocne s tym virutom...


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 13.12.07
Prihlásený: 05.11.12
Príspevky: 19
Témy: 7
Príspevok Napísal autor témyOffline : 04.04.2009 22:09

dakujem velmi pekne...hodil som na novo win a na total format...uvidim ci sa ukaze znovu etn subro v Tempe...

a este jednu otazku mam....keby som chcel s toho disku na ktory som zalohoval data...ten mam teraz vonku s PC, bo to je stary....proste keby som chcel s toho disku..skopirovat iba fotky, videa a hudbu...respektive formaty jpeg, avi a mp...ze ci mi hrozi ze ho chytim znovu...alebo proste je to take nieco..ze ked pripojim disk automaticky mi infikuje system...alebo sa aktivuje infikacia az ked ho skopiruje s danym infikovanym suborom...

a este posledna prosba....urcite sa to da vygooglit...ale tak vidim, ze ty sa do toho rozumies, ze ci nie je nejaky program na detekciu respektive odstranenie toho viruta...

a to s tym icq a pocyhbnymi strankami to je samozrejmost...nato si davam bacha...

a este na jednu otazku by som zabudol...ze ci ten virut moze infikovat trebars datovu kartu ked som mal pripojeny telefon....alebo usb...alebo je viazany len na konkretny subor a prenesie sa suborom na ktory je viazany..ked sa dany subor skopiruje???


Offline

Užívateľ
Užívateľ
Neznamy virus...SAM sa spusta

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 05.04.2009 8:03

Virut infikuje kazdy .src, .exe, .com proste spustacie suboru. Ale moze infikovat aj ine subory ( mp3, avi, atd. ) Stymy fotkami. Mozes ho skusit napojit. Ale vypni si na PC funkciu autorun. Nekopiruj ziadne typy suborov ktore pisem hore ( exe... ) uloz si do nejakej zlozky len tie najdolezitejsie veci a preskenuj ich cez ESET, AVPTool, Aviru ... proste aby si mal isototu ze niesu infikovane.

Stym telefonom neviem, je mozne ze sa nakazilo aj nieco na karte..


Offline

Skúsený užívateľ
Skúsený užívateľ
Neznamy virus...SAM sa spusta

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 05.04.2009 11:33

Nechcem sa opakovať, ale musím znova pripomenúť moju skúsenosť s offline odstránením virutu (2x za sebou) so Sophos AV. Verím, že Dr. Web alebo Avira by mohli byť ešte lepšie. Za pokus to stojí, nie?







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Užívateľ
Užívateľ
Neznamy virus...SAM sa spusta

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 05.04.2009 11:46

Ak mu ihned po stiahnuti infikuje HijackThis.exe tak myslim ze uz je tam moc rozsireny ten virut. Za pokus to stoji ale nemyslim zeby sa to podarilo. Ale skusit to moze.


Offline

Skúsený užívateľ
Skúsený užívateľ
Neznamy virus...SAM sa spusta

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 05.04.2009 11:54

Presne túto situáciu som mal aj ja. Infikovalo to všetky nástroje, ktoré som sa snažil spustiť (screen). Ale možno som mal veľké štastie.







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 13.12.07
Prihlásený: 05.11.12
Príspevky: 19
Témy: 7
Príspevok Napísal autor témyOffline : 05.04.2009 11:59

dakujem za pomoc...no to bola taka infikacia..ze ked som chcel aj naistal NERO...tak mi normalne hadzalo chybu instalacie...nic neslo dokopy...skusim to ako ste radili..este raz dakujem za pomoc

...a prosim TA mozes mi vysvetlit alebo na screene ukazat gde mam vypnut ten autorun???

4 br4n0: presne tieto subory aj mne nainfikovalo..plus aj subory v Program Files...cize tam uz skor pomoze asik len format

...teraz mam cisty disk..len WIN...plus ESET smart 3 + Opera...a pojdem skusit pozriet tie data ci daco zachranim


Odpovedať na tému [ Príspevkov: 11 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. PC sa po case sam spusta

v Intel čipové sady

2

263

15.04.2013 21:51

galakoma Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Neznámy vírus

v Antivíry a antispywary

3

715

08.07.2009 17:09

ac.milan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Neznamy virus- blokuje pristupove prava

v Antivíry a antispywary

0

474

25.08.2010 4:06

compspol Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. neznámy vírus vo WinXP zablokoval antivír

v Antivíry a antispywary

3

499

26.10.2020 0:15

tommy9 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Neznámy vírus vypína PC po 5 sekundách

v Antivíry a antispywary

12

1668

08.04.2008 13:04

br4n0 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Mrtvej virus, dobrej virus!

v Novinky

8

796

25.07.2007 20:55

tairikuokami Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Orange spúšťa LTE

v Novinky

21

1384

13.07.2014 13:40

ac.milan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Facebook spúšťa zdieľanie súborov

v Novinky

10

786

12.05.2012 10:49

tairikuokami Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Google spúšťa platenie mobilom

v Novinky

4

622

30.05.2011 19:54

emer Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Dlho mi spúšťa notas

v Operačné systémy Microsoft

4

488

02.12.2011 21:55

Denco1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. ...ako zistím odkial sa spúšťa?

v Antivíry a antispywary

10

1007

04.09.2022 12:47

tatko Tom Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Google na Slovensku spúšťa pobočku

v Novinky

3

580

22.06.2011 10:54

Bajzik Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Česko spúšťa internetové poštové schránky

v Novinky

2

640

04.11.2009 16:02

El_locco Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. exe sa spusta v notepade

v Operačné systémy Microsoft

2

443

14.05.2008 19:19

milsan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. stále pri štarte pc spúšťa bios

v Intel čipové sady

3

464

30.05.2014 9:05

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. TV JOJ spúšťa ďalší detský kanál

v Novinky

28

1122

26.05.2015 23:17

IIPMS Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra