[ Príspevkov: 16 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 03.04.13
Prihlásený: 30.11.17
Príspevky: 3746
Témy: 183 | 183
Bydlisko: Banská Byst...
Vek: 22
NapísalOffline : 13.06.2014 0:38 | Zrejme trojan

Zdravím.

Stala sa mi z ničoho nič taká vec.
Mal som otvorený prehliadač (Firefox), bol som prihlásený iba na FB, neklikal som v tej chvíli na žiaden iný web a zrazu mi z ničoho nič zatvorilo prehliadač.
Na ploche mi naskočila ikona s odkazom 337 games (viz. obrázok)
Antivírus (MSE) mi presunul do karantény ikony Firefoxu, IE aj Chrome z ničoho nič, lebo vraj sa jednalo o trojany (viz. obrazok č.2) ...
Prehliadače fungujú síce naďalej, ale nainštaloval sa do nich nejaký balast ... Rôzne pluginy a ako domovskú stránku sa mi dal nejaký delta-homes...
Ako mám ďalej postupovať? Myslíte si, že stačí, že stačí dané veci (ikony) odstrániť alebo radšej zálohovať a preinštalovať celý OS?

Pre info, mám Windows 7 64 bit. a v Mozille, IE a Chrome som mal nainštalované iba neškodné pluginy (Adblock, Flash player, Download helper...)
Zdôranujem, že žiaden balast som do PC neinštaloval a keď niečo inštalujem, tak si dávam pozor čo inštalujem ... Stalo sa mi to len teraz z ničoho nič.

obr 1. : Zrejme trojan
obr 2. : Zrejme trojan


_________________
PC : ASRock B150M-HDS | Intel Core i5-6500 + SilentiumPC Fera 3 | 8GB RAM DDR4 (Crucial Ballistix Sport) | EVGA GTX 1060 3GB | 256GB SSD (ADATA SP920), 2x 1TB 7200 rpm HDD | Corsair CX450m 450W | Case : Fractal Design Core 1500 (upravená) | Win 10 Home x64 | LCD : AOC Q2577PWQ (25" QHD IPS) | repro : Logitech Z523 (dočasné)
NTB1 : HP Probook 6450b (i5-540m / 6GB DDR3 RAM / 500GB 7200 rpm HDD / Win 7 Pro 64bit) ... NTB2 : HP G70 (C2D T5800 / 3GB DDR2 RAM / 750GB 7200 rpm HDD / Win 7 Home 64 bit) ... NTB3 : HP Compaq 6530b (C2D P8700 / 4GB DDR2 RAM / 250GB HDD / Win 10 Pro 64bit)
Mobil : Samsung S6 edge plus (G928f 64GB)
Offline

Skúsený užívateľ
Skúsený užívateľ
Zrejme trojan

Registrovaný: 25.01.13
Prihlásený: 13.12.17
Príspevky: 4533
Témy: 21 | 21
Bydlisko: Žilina
NapísalOffline : 13.06.2014 5:03 | Zrejme trojan

stiahni si a napáľ live cd Kasperski
http://support.kaspersky.com/viruses/rescuedisk
daj boot cd
potom si daj do pc riadny antivírus,nie cracknutý Eset a pod.


Offline

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 25.11.11
Prihlásený: 08.10.17
Príspevky: 1080
Témy: 70 | 70
Bydlisko: Trnava
NapísalOffline : 13.06.2014 7:46 | Zrejme trojan

Chod to Win32 a odstran wysotot!ink


_________________
CPU:Intel Core 2 Duo 2.33 GHz OC 3.2 GHz | Cooler: Gelid Solutions Tranquillo rev.2 | MB: MSI P35 Neo, GPU: GIGABYTE HD 4870 1G | PSU: Be Queit pure power l7 430w | RAM: 4x1gb DDR2 Kingstong | monitor: Flatron W1942T |Headset: Creative Sound Blaster Tactic 3D Sigma, Superlux HD 381B, V-Sonic VSD1 | Mouse: Logitech G400 | Fon: Nokia Lumia 520 White

Notebook: Lenovo ThinkPad Edge E531
Offline

Skúsený užívateľ
Skúsený užívateľ
Zrejme trojan

Registrovaný: 10.10.06
Prihlásený: 13.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 13.06.2014 10:50 | Zrejme trojan

Keby ludia pouzivali UAC, tak takychto detinskych virusov by sa bat nemuseli a netreba ani AV. :roll:

Ktorykolvek z tychto 8 ho vie zmazat: http://malwaretips.com/blogs/trojan-dow ... a-removal/


Online

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 12.10.06
Prihlásený: 13.12.17
Príspevky: 17081
Témy: 61 | 61
Bydlisko: Banska Byst...
NapísalOnline : 13.06.2014 11:16 | Zrejme trojan

keby UAC fungovalo normalnym sposobom, tak by ho ludia pouzivali.


_________________
Xeon E3-1231v3, 16GB DDR3, Gigabyte Z97-D3H, Samsung 840evo 120GB, Crucial MX300 525GB, 2x WD 1TB, Gainward GTX1060 6GB, Corsair TX650, 24" BenQ GW2470H
iPad Air 16GB, iPhone SE 32GB
Offline

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 03.04.13
Prihlásený: 30.11.17
Príspevky: 3746
Témy: 183 | 183
Bydlisko: Banská Byst...
Vek: 22
Napísal autor témyOffline : 13.06.2014 12:42 | Zrejme trojan

Paradoxom je, že UAC mám zapnuté na najvyšši stupeň a obrazovka sa mi nestmavila a žiadne upozornenie nevybehlo ...

Navyše, niekto mi odcudzil heslo na jedno nemenovane forum .. Mal som ho zapamätané v prehliadaci


_________________
PC : ASRock B150M-HDS | Intel Core i5-6500 + SilentiumPC Fera 3 | 8GB RAM DDR4 (Crucial Ballistix Sport) | EVGA GTX 1060 3GB | 256GB SSD (ADATA SP920), 2x 1TB 7200 rpm HDD | Corsair CX450m 450W | Case : Fractal Design Core 1500 (upravená) | Win 10 Home x64 | LCD : AOC Q2577PWQ (25" QHD IPS) | repro : Logitech Z523 (dočasné)
NTB1 : HP Probook 6450b (i5-540m / 6GB DDR3 RAM / 500GB 7200 rpm HDD / Win 7 Pro 64bit) ... NTB2 : HP G70 (C2D T5800 / 3GB DDR2 RAM / 750GB 7200 rpm HDD / Win 7 Home 64 bit) ... NTB3 : HP Compaq 6530b (C2D P8700 / 4GB DDR2 RAM / 250GB HDD / Win 10 Pro 64bit)
Mobil : Samsung S6 edge plus (G928f 64GB)
Offline

Čestný člen
Čestný člen
Zrejme trojan

Registrovaný: 08.01.09
Príspevky: 27973
Témy: 149 | 149
Bydlisko: Sládkovičovo
Vek: 37
NapísalOffline : 13.06.2014 13:00 | Zrejme trojan

no teraz som to drapil aj ja, synator mi teraz povedal, ze to od vcera svieti na ploche booku, navyse pouzivam MS Essential ako ty, odinstaloval som to nakomplet, prebehol som cele pc ccleanerom aj AV a je to fuc, poslednu vec co som robil s bookom som daval 64-bit verziu browsera Chorme, takze som sa vratil k povodnej 32-bit, ktoru oficialne chorme ponuka, takze asi vystraha pre ostatnych, neberte 64-bit chorme este vazne... apropo davam prec aj AV MS Essential a vraciam sa k avire free, podokym pokial nebol ten 64-bit chrome prec z booku, nechcelo mi ani aktualitovat AV, vole jake haluze


_________________
book: HP Probook 470 G0, cpu: i5-3230M, gpu: intel HD 4000 + amd HD 8750m, ram: 8GB ddr3, ssd samsung 850 evo 250GB + ssd crucial m4 128GB, os: Win 10 Pro 64bit
Fén: Samsung Galaxy S7 black 32GB
Car: Ford S-Max 1.8 TDCi @ 160 PS
poradenstvo cez SS neposkytujem, lebo uz ma ubijate s tolkymi SS, nechajte to na forum, dakujem za pochopenie
Offline

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 03.04.13
Prihlásený: 30.11.17
Príspevky: 3746
Témy: 183 | 183
Bydlisko: Banská Byst...
Vek: 22
Napísal autor témyOffline : 13.06.2014 13:34 | Zrejme trojan

Takže už sme dvaja tu ... Ináč, používam 32 bitový Chrome a v tom čase, keď sa mi objavil ten vírus, bol Chrome zatvorený a nebežal žiaden jeho proces/služba na pozadí .. Takže si nemyslím, že za tým bude Chrome


_________________
PC : ASRock B150M-HDS | Intel Core i5-6500 + SilentiumPC Fera 3 | 8GB RAM DDR4 (Crucial Ballistix Sport) | EVGA GTX 1060 3GB | 256GB SSD (ADATA SP920), 2x 1TB 7200 rpm HDD | Corsair CX450m 450W | Case : Fractal Design Core 1500 (upravená) | Win 10 Home x64 | LCD : AOC Q2577PWQ (25" QHD IPS) | repro : Logitech Z523 (dočasné)
NTB1 : HP Probook 6450b (i5-540m / 6GB DDR3 RAM / 500GB 7200 rpm HDD / Win 7 Pro 64bit) ... NTB2 : HP G70 (C2D T5800 / 3GB DDR2 RAM / 750GB 7200 rpm HDD / Win 7 Home 64 bit) ... NTB3 : HP Compaq 6530b (C2D P8700 / 4GB DDR2 RAM / 250GB HDD / Win 10 Pro 64bit)
Mobil : Samsung S6 edge plus (G928f 64GB)
Offline

Skúsený užívateľ
Skúsený užívateľ
Zrejme trojan

Registrovaný: 10.10.06
Prihlásený: 13.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 13.06.2014 13:36 | Zrejme trojan

Peter12 píše:
Paradoxom je, že UAC mám zapnuté na najvyšši stupeň a obrazovka sa mi nestmavila a žiadne upozornenie nevybehlo ...

Tak to je zaujimave, nakolko vyzaduje zapis do registry, co je bez admin prav dost tazke, aj ked sa pouzije silent command. Inak nedavno som pisal, ze pouzivat CCleaner pred vypnutim PC mozno dokaze takemu niecomu zabranit, kedze vymaze cache prehliadacov a temp, z ktorych sa moze exe spustit. Virus sa zapise do polozky po spusteni (HKCU\Software\Microsoft\Windows\CurrentVersion\Run) a po restarte sa spusti ako exe s plnymi pravami (z Windir/Temp). Ale ako sa tam zapisal, to by som rad vedel, nikde nejdu do detailov. Navstivil som vsetky spominane stranky daneho virusu a nepodarilo sa mi ho stiahnut na otestovanie. :-)


Offline

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 19.09.06
Prihlásený: 05.10.17
Príspevky: 752
Témy: 31 | 31
Bydlisko: Ružomberok&...
NapísalOffline : 13.06.2014 14:58 | Zrejme trojan

teraz len tip, ale pre zapis do HKCU (CurrentUser) by teoreticky nemali byt potrebne admin prava, nie?


Offline

Skúsený užívateľ
Skúsený užívateľ
Zrejme trojan

Registrovaný: 10.10.06
Prihlásený: 13.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 13.06.2014 20:44 | Zrejme trojan

Aj tam je potrebne povolenie, ale vsade pisu, ze byva sucastou instalaciek inych programov ako napr tu:

http://blogs.technet.com/b/mmpc/archive ... sotot.aspx

Takze najskor sa niekedy nainstaloval s nejakym softom a nastavenie aplikoval po restarte.


Offline

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 19.09.06
Prihlásený: 05.10.17
Príspevky: 752
Témy: 31 | 31
Bydlisko: Ružomberok&...
NapísalOffline : 14.06.2014 16:45 | Zrejme trojan

prave som to skusil a slo to :) aky by mal inak zmysel HKCU?


Offline

Skúsený užívateľ
Skúsený užívateľ
Zrejme trojan

Registrovaný: 10.10.06
Prihlásený: 13.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 14.06.2014 16:50 | Zrejme trojan

Akym sposobom si to skusal?


Offline

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 19.09.06
Prihlásený: 05.10.17
Príspevky: 752
Témy: 31 | 31
Bydlisko: Ružomberok&...
NapísalOffline : 14.06.2014 17:35 | Zrejme trojan

pod guestom som spustil "Win32/AutoRun.Agent.AKJ worm" a v registroch skontroloval ci sa nieco zapisalo :)


Offline

Skúsený užívateľ
Skúsený užívateľ
Zrejme trojan

Registrovaný: 10.10.06
Prihlásený: 13.12.17
Príspevky: 4483
Témy: 161 | 161
Bydlisko: Trnava
Vek: 34
NapísalOffline : 15.06.2014 11:37 | Zrejme trojan

Mimochodom tento produkt by mozno takemuto niecomu zabranil, dokaze zastavit zname aj nezname utoky cez prehliadac, javu a pod.
Testuju ho tak, ze na rok ro starej verzii skusaju najnovsie utoky a doteraz dokazala zastavit 100% hrozieb bez aktualizaciii.

https://www.malwarebytes.org/antiexploit

Recenzia: http://malware.dontneedcoffee.com


Offline

Užívateľ
Užívateľ
Zrejme trojan

Registrovaný: 03.04.13
Prihlásený: 30.11.17
Príspevky: 3746
Témy: 183 | 183
Bydlisko: Banská Byst...
Vek: 22
Napísal autor témyOffline : 16.06.2014 17:43 | Zrejme trojan

Nechcem zakladať novú tému, no chcem ešte dodať toto. Odinštaloval som MSE (Microsoft Security Essential) a nainštaloval som Aviru Free

No centrum zabezpečenia mi stále hlási, že v PC nie je žiaden antivírus ... Neviete prečo ?

Zrejme trojan


_________________
PC : ASRock B150M-HDS | Intel Core i5-6500 + SilentiumPC Fera 3 | 8GB RAM DDR4 (Crucial Ballistix Sport) | EVGA GTX 1060 3GB | 256GB SSD (ADATA SP920), 2x 1TB 7200 rpm HDD | Corsair CX450m 450W | Case : Fractal Design Core 1500 (upravená) | Win 10 Home x64 | LCD : AOC Q2577PWQ (25" QHD IPS) | repro : Logitech Z523 (dočasné)
NTB1 : HP Probook 6450b (i5-540m / 6GB DDR3 RAM / 500GB 7200 rpm HDD / Win 7 Pro 64bit) ... NTB2 : HP G70 (C2D T5800 / 3GB DDR2 RAM / 750GB 7200 rpm HDD / Win 7 Home 64 bit) ... NTB3 : HP Compaq 6530b (C2D P8700 / 4GB DDR2 RAM / 250GB HDD / Win 10 Pro 64bit)
Mobil : Samsung S6 edge plus (G928f 64GB)
 [ Príspevkov: 16 ] 


Zrejme trojan



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Trojan.Win32/ agent Trojan.Win32/Wundo

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

47

921

28.12.2012 21:55

personal compuper

V tomto fóre nie sú ďalšie neprečítané témy.

Trojan

v Antivíry a antispywary

1

926

21.09.2006 15:58

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Trojan

v Antivíry a antispywary

9

282

10.05.2015 7:05

vaci

V tomto fóre nie sú ďalšie neprečítané témy.

trojan

v Antivíry a antispywary

8

1007

01.03.2008 0:34

Roberbo

V tomto fóre nie sú ďalšie neprečítané témy.

Trojan

v Antivíry a antispywary

6

912

10.02.2007 15:01

pepo30

V tomto fóre nie sú ďalšie neprečítané témy.

Genetik trojan

v Antivíry a antispywary

1

782

22.02.2009 15:58

bayo15

V tomto fóre nie sú ďalšie neprečítané témy.

Trojan.FakeMS

v Antivíry a antispywary

10

160

03.06.2013 21:30

Trojan4x4

V tomto fóre nie sú ďalšie neprečítané témy.

trojan vundo

v Antivíry a antispywary

6

937

21.02.2009 14:11

Kosak

V tomto fóre nie sú ďalšie neprečítané témy.

Daonol Trojan

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

30

1807

13.11.2009 20:56

pitimir

V tomto fóre nie sú ďalšie neprečítané témy.

winlogon trojan

v Antivíry a antispywary

3

1851

25.03.2008 18:19

br4n0

V tomto fóre nie sú ďalšie neprečítané témy.

Genetik Trojan

v Antivíry a antispywary

9

627

07.04.2009 14:35

bayo15

V tomto fóre nie sú ďalšie neprečítané témy.

trojan!help

v Antivíry a antispywary

19

699

05.10.2010 15:26

klaudia

V tomto fóre nie sú ďalšie neprečítané témy.

Nezničiteľný Trojan

v Antivíry a antispywary

13

2147

22.01.2010 20:55

pitimir

V tomto fóre nie sú ďalšie neprečítané témy.

virus fake trojan

v Antivíry a antispywary

15

1565

21.11.2009 9:26

pitimir

V tomto fóre nie sú ďalšie neprečítané témy.

malwarebyte a trojan

v Antivíry a antispywary

4

415

26.12.2010 20:46

44mato44

V tomto fóre nie sú ďalšie neprečítané témy.

VBS/agent trojan !

v Antivíry a antispywary

8

657

01.06.2014 12:42

personal compuper



© 2005 - 2017 PCforum, edited by JanoF