Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Abnow.com

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Abnow.com

#46 Příspěvek od vyosek »

Dle meho se u obou jedna o falesnou detekci, doporucuji kontaktovat Kasperskyho at na to mrknout co se mu nelibi
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

MartiN182
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 07 bře 2012 18:36

Re: Abnow.com

#47 Příspěvek od MartiN182 »

noo možné to je ale teraz som skúšal Malwarebytes a toto mi ukázalo :cry:
Přílohy
MB.jpg
MB.jpg (52.88 KiB) Zobrazeno 933 x

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Abnow.com

#48 Příspěvek od vyosek »

"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

MartiN182
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 07 bře 2012 18:36

Re: Abnow.com

#49 Příspěvek od MartiN182 »

Tak ten už vyzerá optimistickejšie :)
Přílohy
ZA.jpg
ZA.jpg (16.52 KiB) Zobrazeno 929 x

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Abnow.com

#50 Příspěvek od vyosek »

A co ten MBAM, kdyz date odstranit, udela s tim neco?
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

MartiN182
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 07 bře 2012 18:36

Re: Abnow.com

#51 Příspěvek od MartiN182 »

Tvári sa že hej :|

Skúsim ešte raz vykonať kontrolu...

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Verzia databázy: 912030806

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

3/8/2012 9:48:47 PM
mbam-log-2012-03-08 (21-48-46).txt

Typ kontroly: Rýchla kontrola
Objektov kontrolovaných: 176510
Uplynutý èas: 11 min, 30 sek

Infikované služby pamäte: 0
Infikované moduly pamäte: 0
Infikované registraèné k¾úèe: 0
Infikované registraèné hodnoty: 0
Infikované položky registraèných dát: 0
Infikované prieèinky: 0
Infikované súbory: 2

Infikované služby pamäte:
(Škodlivé položky neboli zistené)

Infikované moduly pamäte:
(Škodlivé položky neboli zistené)

Infikované registraèné k¾úèe:
(Škodlivé položky neboli zistené)

Infikované registraèné hodnoty:
(Škodlivé položky neboli zistené)

Infikované položky registraèných dát:
(Škodlivé položky neboli zistené)

Infikované prieèinky:
(Škodlivé položky neboli zistené)

Infikované súbory:
c:\Windows\serviceprofiles\localservice\AppData\Local\Temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Quarantined and deleted successfully.
c:\Windows\serviceprofiles\networkservice\AppData\Local\Temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Quarantined and deleted successfully.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Abnow.com

#52 Příspěvek od vyosek »

Udelejte nyni znovu MBAM a uplny sken a uvidime, dle meho je tohle jen nejaky neskody pozustatek
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

MartiN182
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 07 bře 2012 18:36

Re: Abnow.com

#53 Příspěvek od MartiN182 »

Myslím že máte pravdu :) akurát som spravil úplný sken a všetko vporiadku.. akurát ten Kasperski má nejaký problém stále s tým jedným súborom ale budem sa tváriť že to je jeho problém :D

Tak chcem Vám poďakovať za pomoc, vážim si to a veľmi ste mi pomohli! :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Abnow.com

#54 Příspěvek od vyosek »

Ja bych ten soubor pro sichr poslal na Kasperski...treba jej zkuste jeste otestovat v nouzovem rezimu, nebo jej tam treba zabalte do raru a nekam mi jej uploadnete
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

MartiN182
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 07 bře 2012 18:36

Re: Abnow.com

#55 Příspěvek od MartiN182 »

Tak som to dal otestovať v núdzovom režime a tu je výsledok :( Tak Kasperski má predsalen pravdu...

https://www.virustotal.com/file/9fcb9eb ... 331296965/

A tu pridávam link na to konkrétne csc.sys http://www.sendspace.com/file/dfv5t3 Po stiahnutí to potom vymažem..

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Abnow.com

#56 Příspěvek od vyosek »

otestujte i ten druhy soubor prosim C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7600.16385_none_9e1e9f0abd3adf87\csc.sys jestli jej taky napadl, jinak budem muset odnekud vystarat cisty
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

MartiN182
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 07 bře 2012 18:36

Re: Abnow.com

#57 Příspěvek od MartiN182 »

áno, ten vyzerá byť na tom ešte horšie :boxed:

https://www.virustotal.com/file/9fcb9eb ... 331297813/

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Abnow.com

#58 Příspěvek od vyosek »

:arrow: Mate instalacni dvd od windows :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

MartiN182
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 07 bře 2012 18:36

Re: Abnow.com

#59 Příspěvek od MartiN182 »

zrejme nie, Windows sem inštaloval môj brat ešte dosť dávno, kedysi to bol firemný pc z práce

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Abnow.com

#60 Příspěvek od vyosek »

:arrow: Kdo hleda najde, ciste soubory mam

:arrow: Najedte do nouzoveho rezimu

:arrow: Stahnete tyhle dva soubory http://leteckaposta.cz/325862119 a ulozte je primo na disk c:\ at nejsou v zadne slozce

:arrow: Stahnete Avenger http://forum.viry.cz/viewtopic.php?f=11&t=19832
  • Pokud pouzivate Win Vista ci W7, kliknete na Avenger pravym a dejte Run As Administrator ci Spustit jako spravce
  • Po spusteni Vas program upozorni, ze vse co delate, delate na vlastni riziko - Dejte OK
  • Po potvrzeni uz na Vas koukne hlavni okno, kam vlozite skript, ktery mate nize
  • Kód: Vybrat vše

    Files to move:
    c:\csc.sys | C:\Windows\System32\drivers\csc.sys
    c:\csc2.sys | C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7600.16385_none_9e1e9f0abd3adf87\csc.sys
  • Do ctverecku u Scan for rootkits a Automatically disable any rootkits found dejte fajecku
  • Nyni uz kliknete na Execute a potvrdte Yes v nasledujicim okne - timto potvrdite spusteni skriptu
  • Na otazku Reboot now odpovezte opet OK - timto se PC restartuje
  • Po restartu by se mel otevrit poznamkovy blok s logem a jeho obsah vlozte sem. Pokud se tak nestane, naleznete pozadovany dokument v C:\avenger.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět