Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15691
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#16 Příspěvek od JaRon »

ano odinstaluj CF a hotovo :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

olegunar
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 21 črc 2008 13:15

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#17 Příspěvek od olegunar »

takže už je hotov i kompletní sken, našel mi jeden soubor z karantény ComboFixu, v Logu z činnosti CurelT to vapadá takto: C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\gaaqat.sys.vir infikován Trojan.NtRootKit.5980 - nevyléčitelný - přesunut

Myslím, že by toto už nějaká hrozba být nebyla, ne? :) Nebo máte jiný názor?

Ok, odinstaluju CF a tím je hotovo...jo a ještě udělám něco...pošlu sms ;)

Díky za pomoc a skvěle odvedenou práci, za čas se tu zase pravděpodobně zastavím s preventivní kontrolou logu ;) Díky díky díky

Olegunar

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15691
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#18 Příspěvek od JaRon »

rado sa stalo :)
odinstalovanim "zmizne" aj adresar Qoobox
pekny den
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

olegunar
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 21 črc 2008 13:15

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#19 Příspěvek od olegunar »

Prosím ještě o radu, snažil jsem se odinstalovat CF takto: Start -> Spustit -> combofix /u , ale on se CF normálně spustil, proběhl sken, restart i vygenerování novýho logu... :o CF odinstalovanej teda není :?:

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15691
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#20 Příspěvek od JaRon »

skus combofix /uninstall
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

olegunar
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 21 črc 2008 13:15

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#21 Příspěvek od olegunar »

tak fajn, teď už odinstal proběhl v pohodě, na disku C však ještě zůstala složka ComboFix a v ní soubor NircmdB.exe, otestoval jsem ho na VirusTotal.com

výsledek je tady: http://www.virustotal.com/cs/analisis/e ... 1266588572

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#22 Příspěvek od motji »

Dobrý večer, záskok za kolegu :)
Složku klidně smažte, je to zbytek po combofixu.

:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-počítač se restartuje
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

olegunar
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 21 črc 2008 13:15

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#23 Příspěvek od olegunar »

složku ComboFix smazal samotný OTC, teď už je teda pravděpodobně všechno v pořádku :)

Takže ještě jednou díky všem rádcům za pomoc a ochotu, skutečně díky ;)

Olegunar

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15691
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: prosím o kontolu Logu, Win32/Rootkit.Kryptik.AF trojský kůň

#24 Příspěvek od JaRon »

aj za motji - nemas zac :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět