Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Win32/Kryptik.IEW

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Kryptik.IEW

#16 Příspěvek od vyosek »

Je ten problem s prohlizeci i v nouzovem rezimu :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyklop
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 26 bře 2005 12:39

Re: Win32/Kryptik.IEW

#17 Příspěvek od kyklop »

Takže prověřeno, asi jsem :arcisit:, ale dnes kromě Opery fungují Internet Explorer a Firefox i v nouzáku normálně. Včera bych dal krk za to, že nešel ani jeden... :dunno:

Edit: Opera už taky jede, chyba byla v jejím nastavení (proxy server).
MSE provedl plánovaný scan PC, našel a odstranil tři hrozby.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Kryptik.IEW

#18 Příspěvek od vyosek »

:arrow: Ja to tusil ze tam bude asi proxyna :o

Muzete sem dat screen karanteny MSE, at vim kde ty hrozby byly...A jak se chova PC,je uz v poradku :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyklop
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 26 bře 2005 12:39

Re: Win32/Kryptik.IEW

#19 Příspěvek od kyklop »

Screen bych dal, ale je to zbytečné - nic by na něm nebylo vidět (Historie zeje prázdnotou). Začínám mít pocit, že si počítač žije svým vlastním životem :D . Každopádně se jinak chová normálně.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Kryptik.IEW

#20 Příspěvek od vyosek »

Udelejte tedy jeste preventivni MBAM
:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyklop
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 26 bře 2005 12:39

Re: Win32/Kryptik.IEW

#21 Příspěvek od kyklop »

MBAM log:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 5163

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21.11.2010 18:00:15
mbam-log-2010-11-21 (18-00-15).txt

Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 196188
Uplynulý čas: 20 minuta(y), 53 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Documents and Settings\Owner\Data aplikací\Microsoft\stor.cfg (Malware.Trace) -> No action taken.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Kryptik.IEW

#22 Příspěvek od vyosek »

:arrow: Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
  • C:\Documents and Settings\Owner\Data aplikací\Microsoft\stor.cfg
  • Kliknete na Prochazet
  • Soubor nehledejte, jen vlozte cestu souboru, ktery chci otestovat
  • Kliknete na Send File
  • Pokud na Vas vyskoci obrazovka jako je nize, tak kliknete na ReAnalyse
    Obrázek
  • Vysledek analyzy sem vlozte (jako odkaz)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyklop
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 26 bře 2005 12:39

Re: Win32/Kryptik.IEW

#23 Příspěvek od kyklop »


Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Kryptik.IEW

#24 Příspěvek od vyosek »

Takze jej nemazte, jedna se o chybnou detekci MBAM...PC se tedy tvari v poradku :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyklop
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 26 bře 2005 12:39

Re: Win32/Kryptik.IEW

#25 Příspěvek od kyklop »

Počítač se tváří pohodově, zdá se, že prevít je pryč. Tímto děkuji za super spolupráci :worship:
Za projevenou pomoc donutím majitele PC poslat něco na podporu fóra :D

Ještě jednou děkuji a můžete :lock:

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Kryptik.IEW

#26 Příspěvek od vyosek »

Jeste mi neutikejte, trochu mu tam uklidime po utilitach :D

:arrow: Odinstalujte Combofix
  • Start - Spustit (nebo pouzijte klavesobou zkratku Win+R)
  • Napiste ComboFix /Uninstall
  • Stisknete Enter
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://sweb.cz/Marinus/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis), pri instalaci dejte fajfku pryc u google toolbaru
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za 14 dni

:arrow: A melo by to byt vse :wink:

:arrow: Za podporu fora Vam, pripadne uzivateli, jmenem celeho tymu fora dekuji :worship:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyklop
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 26 bře 2005 12:39

Re: Win32/Kryptik.IEW

#27 Příspěvek od kyklop »

Mno jo, to jsem celej já, hned se vším hotovej :lol:

Nicméně vše provedeno dle posledního postu :arrow: :worship:

A ještě jednou děkuji a taky se omlouvám za menší spor :wink:

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Kryptik.IEW

#28 Příspěvek od vyosek »

:arrow: Spory jsou od toho aby se resili...

Nemate zac, rad jsem pomohl :) Zase nekdy Obrázek
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět