Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Trojan

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan

#16 Příspěvek od Rudy »

Zkuste je odmazat, nebo přesunout do karantény.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

benik3
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 16 říj 2010 20:29
Kontaktovat uživatele:

Re: Trojan

#17 Příspěvek od benik3 »

NOD32 to automaticky hází do karantény.
Zkusil jsem je pro jistotu smazat úplně...

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan

#18 Příspěvek od Rudy »

OK. Nyní bude třeba sledovat, zda se znovu neobnoví.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

benik3
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 16 říj 2010 20:29
Kontaktovat uživatele:

Re: Trojan

#19 Příspěvek od benik3 »

Tak stále se to objevuje. Včera večer zase asi 3x :(
já snad budu muset opravdu reinstalovat ten windows :roll:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan

#20 Příspěvek od Rudy »

Nechodíte náhodou do nějakých "temných zákoutí" internetu, odkud si to nevědomky stahujete. Nějak se mi nezdá, že vám to stále hlásí trojáka a žádný skener při tom nic nejde? Tohle se nám tu ještě nestalo.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

benik3
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 16 říj 2010 20:29
Kontaktovat uživatele:

Re: Trojan

#21 Příspěvek od benik3 »

Nope. Od tý doby jsem na žádných stránkách kde by se to mohlo vyskytnout nebyl. Klasika jenom FB, různý fóra apod.
Navíc se to stává náhodně, nezávisle na netu a kdyby to bylo z netu, NOD by blokoval přímo URL, ten soubor by se nestačil vůbec stáhnout... Zajímavý je, že se to objevuje většinou večer :D

Jediný co mi ještě blokuje jsou URL na reklamy v uTorrentu. Ale to dělal i předtím, pokud vím.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan

#22 Příspěvek od Rudy »

Tak z torrentu jste si to mohl stáhnout také (podle toho, co jste přes torrentového klienta stahoval). Torrenty tu nevidíme rádi.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

benik3
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 16 říj 2010 20:29
Kontaktovat uživatele:

Re: Trojan

#23 Příspěvek od benik3 »

Ten soubor jako takový z torrentu mam dojem byl. Vím přesně z čeho jsem to pravděpodobně chytil, ale ten soubor jsem samozřejmě v zápětí komplet smazal a teď už to asi nedohledam znovu.

Chovalo se to jako instalátor, ale samotný to jako virus detekovaný nebylo...

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan

#24 Příspěvek od Rudy »

Tak když je instalátor smazán, stačí smazat to, co nainstaloval a je to vyřešené, ne? Mně jen není jastrné, proč 3 skenery nic nechytily. Ještě můžeme zkusit Junkware remnoval tool:

Kód: Vybrat vše

 Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe

    Ulozte nejlepe na plochu
    Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
    Probehne vytvoreni zalohy a nasledne prohledavani
    Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

benik3
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 16 říj 2010 20:29
Kontaktovat uživatele:

Re: Trojan

#25 Příspěvek od benik3 »

Problém je, že ten instalátor zahlásil chybu. Něco ve smyslu, že je soubor poškozen a instalace se ukončila.
Takže v systému nic jakoby nainstalovaného neni, ale evidentně to něco někam zkopírovalo...

JRT log

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.9 (11.15.2014:2)
OS: Windows 8.1 Pro x64
Ran by Daniel on po 17. 11. 2014 at 20:04:14,65
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"



~~~ FireFox

Emptied folder: C:\Users\Daniel\AppData\Roaming\mozilla\firefox\profiles\yq10t3zb.default\minidumps [14 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on po 17. 11. 2014 at 20:07:20,58
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan

#26 Příspěvek od Rudy »

Něco bylo smazáno. Nastala změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

benik3
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 16 říj 2010 20:29
Kontaktovat uživatele:

Re: Trojan

#27 Příspěvek od benik3 »

No v průběhu mazání se zrovna objevil :D
Tak uvidím teď. Vyskytuje se to náhodně a s poměrně dlouhým intervalem (půl dne až den)

benik3
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 16 říj 2010 20:29
Kontaktovat uživatele:

Re: Trojan

#28 Příspěvek od benik3 »

Nový objev! :D
Když shodim a znova spustim explorer.exe, jeden z virů se objeví
C:\ProgramData\Microsoft\Secure\Icons\IconsCacheHelper.dll varianta infiltrace Win64/Sathurbot.A trojský kůň vyléčen smazáním - uložen do karantény DANY-NB\Daniel Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\Windows\explorer.exe.

A koukam, že i ty ostatní většinou byly vytvořený samotným explorerem...

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan

#29 Příspěvek od Rudy »

OK. Ponechte to, jak to je a dejte znovu log ComboFix.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

benik3
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 16 říj 2010 20:29
Kontaktovat uživatele:

Re: Trojan

#30 Příspěvek od benik3 »

ComboFix přeci neběží pod windows 8.1 :)

Odpovědět