Abnow.com
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Abnow.com
Dle meho se u obou jedna o falesnou detekci, doporucuji kontaktovat Kasperskyho at na to mrknout co se mu nelibi
Re: Abnow.com
noo možné to je ale teraz som skúšal Malwarebytes a toto mi ukázalo 
- Přílohy
-
- MB.jpg (52.88 KiB) Zobrazeno 1244 x
Re: Abnow.com
Re: Abnow.com
A co ten MBAM, kdyz date odstranit, udela s tim neco?
Re: Abnow.com
Tvári sa že hej
Skúsim ešte raz vykonať kontrolu...
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Verzia databázy: 912030806
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
3/8/2012 9:48:47 PM
mbam-log-2012-03-08 (21-48-46).txt
Typ kontroly: Rýchla kontrola
Objektov kontrolovaných: 176510
Uplynutý èas: 11 min, 30 sek
Infikované služby pamäte: 0
Infikované moduly pamäte: 0
Infikované registraèné k¾úèe: 0
Infikované registraèné hodnoty: 0
Infikované položky registraèných dát: 0
Infikované prieèinky: 0
Infikované súbory: 2
Infikované služby pamäte:
(Škodlivé položky neboli zistené)
Infikované moduly pamäte:
(Škodlivé položky neboli zistené)
Infikované registraèné k¾úèe:
(Škodlivé položky neboli zistené)
Infikované registraèné hodnoty:
(Škodlivé položky neboli zistené)
Infikované položky registraèných dát:
(Škodlivé položky neboli zistené)
Infikované prieèinky:
(Škodlivé položky neboli zistené)
Infikované súbory:
c:\Windows\serviceprofiles\localservice\AppData\Local\Temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Quarantined and deleted successfully.
c:\Windows\serviceprofiles\networkservice\AppData\Local\Temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Quarantined and deleted successfully.
Skúsim ešte raz vykonať kontrolu...
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Verzia databázy: 912030806
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
3/8/2012 9:48:47 PM
mbam-log-2012-03-08 (21-48-46).txt
Typ kontroly: Rýchla kontrola
Objektov kontrolovaných: 176510
Uplynutý èas: 11 min, 30 sek
Infikované služby pamäte: 0
Infikované moduly pamäte: 0
Infikované registraèné k¾úèe: 0
Infikované registraèné hodnoty: 0
Infikované položky registraèných dát: 0
Infikované prieèinky: 0
Infikované súbory: 2
Infikované služby pamäte:
(Škodlivé položky neboli zistené)
Infikované moduly pamäte:
(Škodlivé položky neboli zistené)
Infikované registraèné k¾úèe:
(Škodlivé položky neboli zistené)
Infikované registraèné hodnoty:
(Škodlivé položky neboli zistené)
Infikované položky registraèných dát:
(Škodlivé položky neboli zistené)
Infikované prieèinky:
(Škodlivé položky neboli zistené)
Infikované súbory:
c:\Windows\serviceprofiles\localservice\AppData\Local\Temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Quarantined and deleted successfully.
c:\Windows\serviceprofiles\networkservice\AppData\Local\Temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Quarantined and deleted successfully.
Re: Abnow.com
Udelejte nyni znovu MBAM a uplny sken a uvidime, dle meho je tohle jen nejaky neskody pozustatek
Re: Abnow.com
Myslím že máte pravdu
akurát som spravil úplný sken a všetko vporiadku.. akurát ten Kasperski má nejaký problém stále s tým jedným súborom ale budem sa tváriť že to je jeho problém 
Tak chcem Vám poďakovať za pomoc, vážim si to a veľmi ste mi pomohli!
Tak chcem Vám poďakovať za pomoc, vážim si to a veľmi ste mi pomohli!
Re: Abnow.com
Ja bych ten soubor pro sichr poslal na Kasperski...treba jej zkuste jeste otestovat v nouzovem rezimu, nebo jej tam treba zabalte do raru a nekam mi jej uploadnete
Re: Abnow.com
Tak som to dal otestovať v núdzovom režime a tu je výsledok
Tak Kasperski má predsalen pravdu...
https://www.virustotal.com/file/9fcb9eb ... 331296965/
A tu pridávam link na to konkrétne csc.sys http://www.sendspace.com/file/dfv5t3 Po stiahnutí to potom vymažem..
https://www.virustotal.com/file/9fcb9eb ... 331296965/
A tu pridávam link na to konkrétne csc.sys http://www.sendspace.com/file/dfv5t3 Po stiahnutí to potom vymažem..
Re: Abnow.com
otestujte i ten druhy soubor prosim C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7600.16385_none_9e1e9f0abd3adf87\csc.sys jestli jej taky napadl, jinak budem muset odnekud vystarat cisty
Re: Abnow.com
Re: Abnow.com
zrejme nie, Windows sem inštaloval môj brat ešte dosť dávno, kedysi to bol firemný pc z práce
Re: Abnow.com
- Pokud pouzivate Win Vista ci W7, kliknete na Avenger pravym a dejte Run As Administrator ci Spustit jako spravce
- Po spusteni Vas program upozorni, ze vse co delate, delate na vlastni riziko - Dejte OK
- Po potvrzeni uz na Vas koukne hlavni okno, kam vlozite skript, ktery mate nize
-
Kód: Vybrat vše
Files to move: c:\csc.sys | C:\Windows\System32\drivers\csc.sys c:\csc2.sys | C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7600.16385_none_9e1e9f0abd3adf87\csc.sys - Do ctverecku u Scan for rootkits a Automatically disable any rootkits found dejte fajecku
- Nyni uz kliknete na Execute a potvrdte Yes v nasledujicim okne - timto potvrdite spusteni skriptu
- Na otazku Reboot now odpovezte opet OK - timto se PC restartuje
- Po restartu by se mel otevrit poznamkovy blok s logem a jeho obsah vlozte sem. Pokud se tak nestane, naleznete pozadovany dokument v C:\avenger.txt



Přispějete na provoz fóra?