Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

win32\virut

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
pecivo
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 led 2010 21:05

win32\virut

#1 Příspěvek od pecivo »

caute zacalo to uplne jednoducho nenainstaloval som si antivirus a stahoval hovadiny potom ked som si tam dal avg tak mi to zacalo hadzat virut/win32 kukal som navod ako to odstranit zevraj je v systemovych suboroch tak som stiahol ten program nechal to preist zlozkou windows/system32 naslo mi ich 76 co je si myslim az moc :( napisalo ze to vsetky vyliecilo ale stale mi blbne windows najprv nesli spustit niektore aplikacie potom po starte windowsu prestali pracovat niektore programy napr. acer power management a ine dolezite veci potom mi nejde otvorit ovladaci panel a taketo dvolezite veci hned da ze prestalo pracovat.. a teraz mi zacalo pisat ze drivre prestavaju pracovat
dufam ze cim skor mi niekto pomoze lebo mam pocit ze o chvilku moj notebook nepojde ani zapnut :(
este dodam ze som pc odpojil od siete a zacal scanovat programom rmvirut.exe cele c: z dcka som vsetko vymazal okrem hudby cital som ze hudbu ten virus nenapada
Naposledy upravil(a) pecivo dne 16 dub 2010 13:45, celkem upraveno 1 x.

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: win32\virut

#2 Příspěvek od Caroprd111 »

Zdravím :)

Odstraňte prosím log z "Code".
Virut je polymorfný súborový vírus. Vírus sa pripája k IRC sieti. Možno ho na diaľku ovládať.Vírus hľadá spustiteľné súbory exe,src,htm,html,.jpg, .pdf, .doc >.Spustiteľné súbory vírus infikuje pripojením svojho kódu k poslednej sekcii. Hostiteľský súbor modifikuje tak, že pred behom pôvodného kódu sa spustí vírus.Dokáže sa aktualizovať alebo spustiť ľubovoľný súbor.
Šance na vyléčení je velmi malá. Můžeme se o to pokusit, ale většinou to končí formátem. Níže máte návod na postup formátování disku. Pokud se i přesto rozhodnete pokusit o léčení, napište a já Vám dám další pokyny.

:arrow: Virut je potvůrka napadající všechny spustitelné soubory, exe, scr, htm...a systémové soubory. Připojuje se k IRC siti.Je možné ho na dálku ovládat.Virus hledá spustitelné soubory exe,src.Spustitelné soubory virus infikuje připojením svého kódu k poslední sekci. Hostitelský soubor modifikuje tak, ze před během původního kódu se spustí virus.Dokáže se aktualizovat anebo spustit libovolný soubor.

pokud byl v průběhu infekce v pc zapojen usb, flash, telefon, a pod., budou soubory na nich určitě infikované. Pokud můžete, zformátujte to.

Postup při formátu disku

1. Záloha důležitých souborů
- Vytvořte si na ploše novou složku, do které zkopírujete důležité věci.

- Pokud nemusíte, tak nezálohujte subory typu .exe .scr .com .html .htm a raději je znovu stáhněte.


- Pokud však potřebujete zálohu důležitých programů, tak je jisté, že mohou být napadené. (to platí pro všechny spustitelné soubory)

-Pravým tlačítkem myši klikněte na soubor, který chcete zálohovat (má spustitelnou koncovku) a prověřte ho antivirem. Jestliže nebude nakažený, tak ho hned zararujte pomoci winraru,winzipu nebo 7zipu a zaheslujte! Pokud bude nakažený, tak vás antivir vyzve k operaci. Potvrdte léčeni. Jestliže bude soubor úspěšně vyléčený, tak ho taktéž zararujte do winarchivu a zaheslujte.
Když vyléčit nepůjde, smažte ho.
Pokud máte pochybnosti, zda je soubor v pořádku, můžete ho otestovat na http://www.virustotal.com.

-Pak celou složku zararujte.

-Až data takto zazálohujete, tak je vypalte na cd/dvd.

-Pak cd/dvd ještě prověřte antivirem,jednorázovými skenery na viruta


2. Pc zformátujte pomalým formátem

3. Po čisté instalaci nainstalujte trial KIS viewtopic.php?f=29&t=72734
a můžete instalovat programy ze zálohy.
- pc nakonec zkontrolujte antivirem


Pak můžete vložit log ze Rsitu pro kontrolu
Obrázek

pecivo
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 led 2010 21:05

Re: win32\virut

#3 Příspěvek od pecivo »

ja by som sa chcel pokusit odstranit ten virut prave mi tam bezi ten scan cez program virus remover for virut\win32 dal som prehladat cele c: je mozne ze to ten program vylieci cele?

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: win32\virut

#4 Příspěvek od Caroprd111 »

Ok, pokusíme se o léčení.


Obrázek Přečtěte si SZ.


Obrázek Vložte sem log z RSIT http://www.viry.cz/forum/viewtopic.php?f=13&t=82743, poté pokračujte postupem v citaci.


Obrázek
:!: Všechny kroky již dělejte v nouzovém režimu.
Po restartu mačkejte F8 - vyberte nouzový režim s prací v síti

:idea: Průběžně vkládejte logy do fora a stav pc konzultujte s rádcem

Pc může kdykoliv zkolabovat, důležité soubory si zálohujte

1. Záloha důležitých souborů
- Vytvořte si na ploše novou složku, do které zkopírujete důležité věci.

- Pokud nemusíte, tak nezálohujte subory typu .exe .scr .com .html .htm a raději je znovu stáhněte.

-Fotky a videa jsou v pořádku, ty virut nenapadá.

- Pokud však potřebujete zálohu důležitých programů, tak je jisté, že mohou být napadené.

Postup pro zálohu spustitelných souborů (exe, scr, htm...)
-Pravým tlačítkem myši klikněte na soubor, který chcete zálohovat (má spustitelnou koncovku) a prověřte ho antivirem. Jestliže nebude nakažený, tak ho hned zararujte pomoci winraru,winzipu nebo 7zipu a zaheslujte! Pokud bude nakažený, tak vás antivir vyzve k operaci. Potvrdte léčeni. Jestliže bude soubor úspěšně vyléčený, tak ho taktéž zararujte do winarchivu a zaheslujte.
Když vyléčit nepůjde, smažte ho.
Pokud máte pochybnosti, zda je soubor v pořádku, můžete ho otestovat na http://www.virustotal.com.

-Pak celou složku zararujte.
-Až data takto zazálohujete, tak je vypalte na cd/dvd.

-Pak cd/dvd ještě prověřte antivirem,jednorázovými skenery, např
CureIt - http://www.viry.cz/forum/viewtopic.php?t=47721 - proveďte úplný sken. Infikované soubory dejte léčit.



2. Dejte soubor otestovat na http://www.virustotal.com
c:\windows\system32\lsass.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\svchost.exe
c:\windows\system32\winlogon.exe
c:\windows\explorer.exe
c:\windows\system32\services.exe


Do okénka zkopírujte cestu k souboru , pokud napíše, že soubor byl už testován, dejte otestovat znovu.
Sem vložte link s výsledky.

3. Stahněte combofix
Je možné že combofix bude napaden virutem, pak o tom podá hlášku a odinstaluje se

:arrow: Stáhněte na plochu pod názvem cokoliv.com, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe

- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, skopírujte celý jeho obsah sem


4. Stáhněte a použijte
FixVirut - http://www.symantec.com/content/en/us/g ... xVirut.com

Rmvirut - http://en.kioskea.net/telecharger/telec ... 06-rmvirut

CureIt - http://www.viry.cz/forum/viewtopic.php?t=47721 - proveďte úplný sken. Infikované soubory dejte léčit.


5. Nainstalujte trial Kaspersky - http://www.kaspersky.cz/pages/downloads.
- Před instalací vypněte rezidentni stit stávajícího antiviru. Možná budete muset odinstalovat firewall.
-KAV aktualizujte, spusťte sken a napadené soubory dejte léčit.


6. Udělejte kompletní scan pomocí AVPTool - http://www.viry.cz/forum/viewtopic.php?f=29&t=58179,
- vše nechte léčit, obsah logu dle návodu vložte zde.


7.Připravte si originalní instalační medium se systémem Windows - s nejvetší pravděpodobností bude následně třeba provést opravnou instalaci.

:arrow: Z konzoly pro zotaveni - http://www.viry.cz/forum/viewtopic.php?f=11&t=7294 zadejte příkazy Fixmbr a Fixboot.

8.Stáhněte a aplikujte Norman_Virut CM_Cleaner - http://www.norman.com/support/support_tools/68989/en


9. Stáhněte MWAW, http://www.viry.cz/forum/viewtopic.php?f=29&t=4097
-udělejte sken a sem vložte ten správný kus logu, ze spodního okenka :)
Obrázek

pecivo
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 led 2010 21:05

Re: win32\virut

#5 Příspěvek od pecivo »

praveze neviem presne v ktorom subore bol ten virut ale tusim to bolo v tomto programe je to zozipovane a su tam dva subory v jednom je virus doteraz som pouzival podobny program je to hack tool takze to vyhadzovalo virusy aj pred tym ale vedel som ze je to neskodne toto je iny program tak si myslim ze to bolo v tomto
Naposledy upravil(a) pecivo dne 17 dub 2010 12:59, celkem upraveno 1 x.

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: win32\virut

#6 Příspěvek od Caroprd111 »

Odkaz smažte, ať to někdo omylem nestáhne. Mám ho v SZ. :) Jak to vypadá s léčením :???:
Obrázek

pecivo
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 led 2010 21:05

Re: win32\virut

#7 Příspěvek od pecivo »

no vcera som neliecil pretoze som bol v robote dneska idem o chvilku zasa a v nedelu tiez dneska po praci sa nato asi pozrem a este jedna otazka je tam pisane ze vsetko mam robit v nudzovom rezime nepouzivat usbcka a kedze mam notebook tak zapnem nudzovy rezim a mozem sa pripojit na moju domacu wifi siet? nerozsiri sa virus po sieti? pretoze ak nemozem na internet tak neviem ako budem posielat logy a stahovat tie programy...

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: win32\virut

#8 Příspěvek od Caroprd111 »

Přes Wi-Fi se na internet připojit můžete, ale v žádném případě se nepřipojujte do sítě, kde máte další počítače :!:
Obrázek

pecivo
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 led 2010 21:05

Re: win32\virut

#9 Příspěvek od pecivo »

a pokial budu ostatne pc odpojene od siete tak sa mozem napojit?

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: win32\virut

#10 Příspěvek od Caroprd111 »

Ano :)
Obrázek

pecivo
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 led 2010 21:05

Re: win32\virut

#11 Příspěvek od pecivo »

rozhodol som sa radsej zalohovat dolezite data chcem este jednu otazku ked mam 8GB usb a naformatoval by som ho a potom tie zrarovane zaheslovane subory by som zalohoval na to usb a potom to skopiroval do druheho pc kde je updatovane avgcko??

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: win32\virut

#12 Příspěvek od Caroprd111 »

Zazálohovat data musíte stejně. :) Přes flash disk ne. Je třeba vypálit CD (DVD).
Obrázek

pecivo
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 led 2010 21:05

Re: win32\virut

#13 Příspěvek od pecivo »

chcel by som este vedet ci virut napada obrazky .txt subory alebo mp3 waw alebo ostatne hudobne subory...

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: win32\virut

#14 Příspěvek od Caroprd111 »

Neměl by. :)
Obrázek

pecivo
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 led 2010 21:05

Re: win32\virut

#15 Příspěvek od pecivo »

dobre velmi pekne dakujem za pomoc zalohoval som si len dvolezite .txt subory a obrazky nejaku hudbu vsetko som to na druhom pc prescanoval s avgckom a cureitom nic sa nenaslo teraz idem naformatovat notebook :( dufam ze klasicky pomaly format staci ^^

Odpovědět