Stránka 2 z 5

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 20:39
od motji
Ještě otestuj na www.virustotal.com
C:\steaml.exe

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 20:44
od lolek169
Sakra!
http://www.virustotal.com/file-scan/rep ... 1293651705 :???: Nechapu proč zrovna steam..

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:02
od motji
Ten soubor jste si stahoval sám? mě to jako steam nepřijde...

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:08
od lolek169
Ano aplikaci Steam sem používal asi 3měsíce a mněl sem na tom 2hry.Nikdy mi to vir nehlásilo.A nic takového sem nestahoval a ani nevim od kaď to může být.
Pokud se můžu zeptat,co je to za typ viru :???: Jak sem se na to díval tak tam vidím trojana ale pak sou tam kody kterejm nerozumím :)
Děkuji

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:15
od motji
Je to trojský kůň. smažeme ho :) .


:arrow: Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše

Collect::
C:\steaml.exe
c:\windows\vtany.sys 

DDS::
uStart Page = hxxp://start.icq.com/

Driver::
Akamai
vtany

Netsvc::
Akamai

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1035:TCP"=-
"5000:UDP"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"=-
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:33
od lolek169
Už se na tom děla zatím sem tam hodil ten script a zatím se to asi zapína bo co.Ale napsalo mi to něco s virutem.Že jako ta složka může mít virut pokud sem to takhle pochopil..Nejsem si jistej.Ale nic se zatím s combofixem nezaplo.Ani neukazalo log.Jak by se mnělo mazaní toho steaml.exe projevovat?

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:42
od motji
Přehodíte text. soubor nad combofix a combofix by se měl spustit.

Jaká složka má mít viruta? Virut je hodně nebezpečný vir, takže pokud je na něj podezdření, musíme to co nejdříve zjistit.

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:46
od lolek169
No takže podle příkazu hodil sem textak na CF a CF zmizel z plochy.Ale script tam furt je.

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:49
od motji
A combofix zmizel proč?

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:52
od lolek169
To nevím.Zmizel z pc uplně.Zkusim ho znovu nainstalovat...

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:53
od lolek169
Nebo spíš takhle.Hodil sem na něj script.A když sem se pak podíval na plochu byl fuč

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:54
od motji
Ale napsalo mi to něco s virutem.Že jako ta složka může mít virut pokud sem to takhle pochopil
To Ti napsalo u combofixu? a pak se smazal?



:arrow: Stahněte z mého podpisu AVPTOOl http://www.viry.cz/forum/viewtopic.php?f=29&t=58179

-Podle návodu nainstalujte a proveďte sken
-co najde nechejte léčit, mazat
-sken může trvat několik hodin
-vložte zde log z výsledky

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 21:56
od lolek169
Ano napsal mi to combofix.Mnělo to něco společnýho s tím mazaním pokud si dobře pamatuju.Nevím to jistě ale myslím že na začátku toho to asi začínalo takhle"Smazaním tohoto blablablabla"

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 22:00
od motji
Já jsem z Tebe jelen, teda srna :D .
prosím tě, stahni nový combofix, spust ho s tím skriptem. Pokud to nepujde, napiš co přesně hlásil, klidně dej screen, a pak spust Avptool. Jestli máš viruta, tak se na to musí přijít co nejdřív :)

Re: Trošinku pomalejší pc

Napsal: 29 pro 2010 22:03
od lolek169
Jo promin za moje vyjadřování.Takže hodím na to Script a ono to mi to hodí tu blbost jestli to chci opravdu zapnout.Pak mi to hodilo Modrej příkazovej řádek a ted mi to hodilo zřeknutí se práva záruky..je všechno správně nebo to takhle nemá být?