Stránka 2 z 5
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 20:39
od motji
Ještě otestuj na
www.virustotal.com
C:\steaml.exe
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 20:44
od lolek169
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:02
od motji
Ten soubor jste si stahoval sám? mě to jako steam nepřijde...
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:08
od lolek169
Ano aplikaci Steam sem používal asi 3měsíce a mněl sem na tom 2hry.Nikdy mi to vir nehlásilo.A nic takového sem nestahoval a ani nevim od kaď to může být.
Pokud se můžu zeptat,co je to za typ viru

Jak sem se na to díval tak tam vidím trojana ale pak sou tam kody kterejm nerozumím

Děkuji
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:15
od motji
Je to trojský kůň. smažeme ho

.

Pokud nemáte, přesuňte
Combofix na plochu
-otevřete si
Poznámkový blok
-Do něj zkopírujte text z tohoto okénka
Kód: Vybrat vše
Collect::
C:\steaml.exe
c:\windows\vtany.sys
DDS::
uStart Page = hxxp://start.icq.com/
Driver::
Akamai
vtany
Netsvc::
Akamai
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1035:TCP"=-
"5000:UDP"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"=-
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
-uložte Vámi vytvořený TXT soubor jako
CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:
-po aplikaci na Vás vypadne další log,vložte ho sem
Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:33
od lolek169
Už se na tom děla zatím sem tam hodil ten script a zatím se to asi zapína bo co.Ale napsalo mi to něco s virutem.Že jako ta složka může mít virut pokud sem to takhle pochopil..Nejsem si jistej.Ale nic se zatím s combofixem nezaplo.Ani neukazalo log.Jak by se mnělo mazaní toho steaml.exe projevovat?
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:42
od motji
Přehodíte text. soubor nad combofix a combofix by se měl spustit.
Jaká složka má mít viruta? Virut je hodně nebezpečný vir, takže pokud je na něj podezdření, musíme to co nejdříve zjistit.
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:46
od lolek169
No takže podle příkazu hodil sem textak na CF a CF zmizel z plochy.Ale script tam furt je.
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:49
od motji
A combofix zmizel proč?
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:52
od lolek169
To nevím.Zmizel z pc uplně.Zkusim ho znovu nainstalovat...
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:53
od lolek169
Nebo spíš takhle.Hodil sem na něj script.A když sem se pak podíval na plochu byl fuč
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:54
od motji
Ale napsalo mi to něco s virutem.Že jako ta složka může mít virut pokud sem to takhle pochopil
To Ti napsalo u combofixu? a pak se smazal?

Stahněte z mého podpisu
AVPTOOl http://www.viry.cz/forum/viewtopic.php?f=29&t=58179
-Podle návodu nainstalujte a proveďte sken
-co najde nechejte léčit, mazat
-sken může trvat několik hodin
-vložte zde log z výsledky
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 21:56
od lolek169
Ano napsal mi to combofix.Mnělo to něco společnýho s tím mazaním pokud si dobře pamatuju.Nevím to jistě ale myslím že na začátku toho to asi začínalo takhle"Smazaním tohoto blablablabla"
Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 22:00
od motji
Já jsem z Tebe jelen, teda srna

.
prosím tě, stahni nový combofix, spust ho s tím skriptem. Pokud to nepujde, napiš co přesně hlásil, klidně dej screen, a pak spust Avptool. Jestli máš viruta, tak se na to musí přijít co nejdřív

Re: Trošinku pomalejší pc
Napsal: 29 pro 2010 22:03
od lolek169
Jo promin za moje vyjadřování.Takže hodím na to Script a ono to mi to hodí tu blbost jestli to chci opravdu zapnout.Pak mi to hodilo Modrej příkazovej řádek a ted mi to hodilo zřeknutí se práva záruky..je všechno správně nebo to takhle nemá být?