Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

V ComboFix je virus ?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
slatored
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 11 srp 2007 09:10

V ComboFix je virus ?

#1 Příspěvek od slatored »

Zdravím Vás, stává se mi často, že se PC s WinXP zasekne a musím restartovat. Dal jsem to zkontrolovat Avastem v Nouzovém režimu a on našel jako virus soubor: "RestartIt.cf.exe".
Nechal jsem ho tedy smazat. A mám tedy dotaz:
1/ Je možné, že to je opravdu virus ?
2/ Je možné, že to byl ten problém se zasekaváním?
Dík
jj

j3šť3r
Přítel fóra
Přítel fóra
Příspěvky: 451
Registrován: 25 čer 2007 01:15
Bydliště: M. Boleslav

Re: V ComboFix je virus ?

#2 Příspěvek od j3šť3r »

prectete si varovani, ktere je snad u kazdeho pouziti CF zde na foru

k otazkam:
1) verim tomu, ze CF byl, je a bude cisty. Ale vzhledem k tomu jak pracuje, muze AV jeho komponenty oznacit za havet. Ovsem zalezi, odkad jste ho stahnul, uz jsem videl smejda prevleceneho za CF.
2) pokud je to skutecne cast patrici k CF, pak to svedci o jeho nedokoncenem behu nebo problemu pri odinstalaci, pak by neco z nej problemy zpusobovat mohlo.

Osobne se pouziti tohodle nastroje vyhybam, dokud to jde (beru ho jako posledni moznost pred reinstalem), protoze o nem nemam, narozdil od zdejsich radcu, prubezne info. Nejen ze muze smaznout legitimni veci (nazornym prikladem je účto, ale mohou to byt i veci nutne pro chod systemu, pak se rozluc s nabootovanim) a maskovat stopy (napr. mountpoints), ale navic bez ptani provadi upravu registru pro autorun, rozhodi CS font v cmd a naslo by se toho vic.
Dalsim rizikem muze byt smejd, ktery s pouzitim CF pocita, to pak ziska takove moznosti, ze i vetsina bordelu vyuzivajici rootkity muze zezelenat zavisti.
Beztak na vetsinu smejdstva, na ktere normalni AV/AntiSpy nestaci, je nutne pouzit script, takze se bez znalosti prikazu nechytate.

Hlavnim duvodem pouziti CF je vyrazne zrychleni odvsiveni, ale da se uspesne nahradit nekolika nastroji, ke kterym je verejne dostupne info.

takze shrnuto:
Nepoužívejte ComboFix z vlastní iniciativy, pokud vám to nedá, udělejte logy z RSIT a OTL před CF a navíc mějte udělánu zálohu všeho, o co nechcete přijít, nebo alespoň mějte po ruce nějaké to live cd - pro případ že by šel systém totálně do kopru

slatored
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 11 srp 2007 09:10

Re: V ComboFix je virus ?

#3 Příspěvek od slatored »

Děkuji za naprosto vyčerpávající odpověď. jj

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: V ComboFix je virus ?

#4 Příspěvek od motji »

A já jen doplním kolegu - to byla ale opravdu naprosto vyčerpávající odpověď :worship: :worship: :D .

Skutečně je to falešná detekce AV na combofix.

Co se týče Vašeho problému se zasekávání pc, můžete tu pro jistotu vložit log ze Rsitu, mrknu se na to, jestli tam ještě něco není :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

slatored
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 11 srp 2007 09:10

Re: V ComboFix je virus ?

#5 Příspěvek od slatored »

Děkuji za Váš zájem. Tady je tedy ten log:

smazáno pisatelem
Naposledy upravil(a) slatored dne 07 zář 2010 06:33, celkem upraveno 1 x.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: V ComboFix je virus ?

#6 Příspěvek od motji »

Ten combofix jste pouze stahnul, ale nespustil?
Máte v počítači Učto 2010, tento program combofix maže. dá se to sice napravit, ale nezkušený uživatel, který si combofix spustí sám, si tuto složku může smazat a neobnovit.

:arrow: Otestujte na www.virustotal.com

C:\WINDOWS\twain_32\PUSH650C.EXE



-Do okénka zkopírujte cestu k souboru , pokud napíše, že soubor byl už testován, dejte otestovat znovu.
-Sem vložte link s výsledky.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

slatored
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 11 srp 2007 09:10

Re: V ComboFix je virus ?

#7 Příspěvek od slatored »

"C:\WINDOWS\twain_32\PUSH650C.EXE "
Tento soubor je ovladač k mému Scaneru UMAX AstraSlim AS6000,
takže tohle virus nebude určitě - přesto to tam ale pošlu.
Díky moc jj

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: V ComboFix je virus ?

#8 Příspěvek od motji »

Na soubor se ptám protože ho nezmám.

:arrow: Tyto stránky znáte?
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.auto.cz/userpage.phtml?use ... Z933708136
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.ez-tracks.com/?fromOMB=1



:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.



:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

slatored
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 11 srp 2007 09:10

Re: V ComboFix je virus ?

#9 Příspěvek od slatored »

MBAM proběhl a našel jenom 2 nějaké nedůležité chyby. "Advanced SystemCare" ale PC asi vyčistil, protože už se nezasekává. Díky za pomoc a nashle...
jj

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: V ComboFix je virus ?

#10 Příspěvek od motji »

Ještě mi neutíkejte :)
Tyto stránky znáte?
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.auto.cz/userpage.phtml?use ... Z933708136
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.ez-tracks.com/?fromOMB=1
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

slatored
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 11 srp 2007 09:10

Re: V ComboFix je virus ?

#11 Příspěvek od slatored »

StartAuto je moje vstupní stránka po spuštění Firefoxu, kde mám seskupené všechny moje zajímavé a potřebné odkazy a ez-tracks je stránka, kam jsem asi někdy dávno nakoukl - je to "LegalFreeMusicDownloads". Obě mohu klidně smazat.
Znovu díky- jj

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: V ComboFix je virus ?

#12 Příspěvek od motji »

Klidně si je tam nechejte, pokud je používáte, v opačném případě spusťte HJT a fixněte je v něj.

Pokud nejsou problémy, je to vše :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

slatored
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 11 srp 2007 09:10

Re: V ComboFix je virus ?

#13 Příspěvek od slatored »

Děkuji Vám moc za pomoc a nedá mi to, než abych Vám vyjádřil svůj obdiv.
Nějak sice nechápu ty stovky lidiček na NETu, kteří nám takto bezplatně
a obětavě pomáhají a radí, ale jsem za ně moc rád.
Přeji hodně zdraví jj

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: V ComboFix je virus ?

#14 Příspěvek od motji »

Děkuji :) .
Nevím proč nechápete, že rádi zadarmo pomáháme :D , ale my pomáháme rádi :) . Většina kolegů stejně jako já to má jako koníček :) .

Hezký víkend :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět