Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Trošinku pomalejší pc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Trošinku pomalejší pc

#16 Příspěvek od motji »

Ještě otestuj na www.virustotal.com
C:\steaml.exe
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: Trošinku pomalejší pc

#17 Příspěvek od lolek169 »

Sakra!
http://www.virustotal.com/file-scan/rep ... 1293651705 :???: Nechapu proč zrovna steam..

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Trošinku pomalejší pc

#18 Příspěvek od motji »

Ten soubor jste si stahoval sám? mě to jako steam nepřijde...
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: Trošinku pomalejší pc

#19 Příspěvek od lolek169 »

Ano aplikaci Steam sem používal asi 3měsíce a mněl sem na tom 2hry.Nikdy mi to vir nehlásilo.A nic takového sem nestahoval a ani nevim od kaď to může být.
Pokud se můžu zeptat,co je to za typ viru :???: Jak sem se na to díval tak tam vidím trojana ale pak sou tam kody kterejm nerozumím :)
Děkuji

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Trošinku pomalejší pc

#20 Příspěvek od motji »

Je to trojský kůň. smažeme ho :) .


:arrow: Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše

Collect::
C:\steaml.exe
c:\windows\vtany.sys 

DDS::
uStart Page = hxxp://start.icq.com/

Driver::
Akamai
vtany

Netsvc::
Akamai

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1035:TCP"=-
"5000:UDP"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"=-
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: Trošinku pomalejší pc

#21 Příspěvek od lolek169 »

Už se na tom děla zatím sem tam hodil ten script a zatím se to asi zapína bo co.Ale napsalo mi to něco s virutem.Že jako ta složka může mít virut pokud sem to takhle pochopil..Nejsem si jistej.Ale nic se zatím s combofixem nezaplo.Ani neukazalo log.Jak by se mnělo mazaní toho steaml.exe projevovat?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Trošinku pomalejší pc

#22 Příspěvek od motji »

Přehodíte text. soubor nad combofix a combofix by se měl spustit.

Jaká složka má mít viruta? Virut je hodně nebezpečný vir, takže pokud je na něj podezdření, musíme to co nejdříve zjistit.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: Trošinku pomalejší pc

#23 Příspěvek od lolek169 »

No takže podle příkazu hodil sem textak na CF a CF zmizel z plochy.Ale script tam furt je.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Trošinku pomalejší pc

#24 Příspěvek od motji »

A combofix zmizel proč?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: Trošinku pomalejší pc

#25 Příspěvek od lolek169 »

To nevím.Zmizel z pc uplně.Zkusim ho znovu nainstalovat...

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: Trošinku pomalejší pc

#26 Příspěvek od lolek169 »

Nebo spíš takhle.Hodil sem na něj script.A když sem se pak podíval na plochu byl fuč

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Trošinku pomalejší pc

#27 Příspěvek od motji »

Ale napsalo mi to něco s virutem.Že jako ta složka může mít virut pokud sem to takhle pochopil
To Ti napsalo u combofixu? a pak se smazal?



:arrow: Stahněte z mého podpisu AVPTOOl http://www.viry.cz/forum/viewtopic.php?f=29&t=58179

-Podle návodu nainstalujte a proveďte sken
-co najde nechejte léčit, mazat
-sken může trvat několik hodin
-vložte zde log z výsledky
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: Trošinku pomalejší pc

#28 Příspěvek od lolek169 »

Ano napsal mi to combofix.Mnělo to něco společnýho s tím mazaním pokud si dobře pamatuju.Nevím to jistě ale myslím že na začátku toho to asi začínalo takhle"Smazaním tohoto blablablabla"

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Trošinku pomalejší pc

#29 Příspěvek od motji »

Já jsem z Tebe jelen, teda srna :D .
prosím tě, stahni nový combofix, spust ho s tím skriptem. Pokud to nepujde, napiš co přesně hlásil, klidně dej screen, a pak spust Avptool. Jestli máš viruta, tak se na to musí přijít co nejdřív :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: Trošinku pomalejší pc

#30 Příspěvek od lolek169 »

Jo promin za moje vyjadřování.Takže hodím na to Script a ono to mi to hodí tu blbost jestli to chci opravdu zapnout.Pak mi to hodilo Modrej příkazovej řádek a ted mi to hodilo zřeknutí se práva záruky..je všechno správně nebo to takhle nemá být?

Odpovědět