Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

zavirované pc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: zavirované pc

#31 Příspěvek od Rudy »

tmp58
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

aladeenmadafaka
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 21 říj 2014 21:02

Re: zavirované pc

#32 Příspěvek od aladeenmadafaka »

podívám se na to. ted 2 dny nebudu u PC. Myslím, že ale tmp58 v registrech nenajdu. podle těch hlášek, co to hlásí, je název souboru vždy jiný. jednou je to tmp58, před tím to bylo tmpXY...mám dojem, že vir bude ještě někde zavrtaný...

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: zavirované pc

#33 Příspěvek od Rudy »

Udělejte tento kompletní sken: http://www.malwarebytes.org/mbam.php . Dejte log, předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

aladeenmadafaka
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 21 říj 2014 21:02

Re: zavirované pc

#34 Příspěvek od aladeenmadafaka »

Bez názvu-1.jpg
Bez názvu-1.jpg (239.92 KiB) Zobrazeno 938 x
Stáhl jsem 14 denní trial verzi, bohužel se stala nějaká chyba instalace a program nejde spustit ani po opakovaném pokusu o instalaci (a vymazání registrů po první instalaci)
H

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: zavirované pc

#35 Příspěvek od cernohous13 »

Kolega promine moje upřesnění - verze 2.0 na WinXP nechodí

:arrow: Stáhni a nainstaluj MBAM zde http://www.bleepingcomputer.com/downloa ... re/dl/241/ verzi 1.75
Při aktualizaci ti jako první nabídne instalaci nové verze - dáš Storno - bude aktualizována jen databáze
Po instalaci Spustit -> na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat

já už :hide:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

aladeenmadafaka
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 21 říj 2014 21:02

Re: zavirované pc

#36 Příspěvek od aladeenmadafaka »

provedu, kontrola právě běží, co jsem zapl počítač před chvílí, už na mě vyskočili 3 okna od AVG, že zablokoval útok...vir začíná přitápět :(

aladeenmadafaka
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 21 říj 2014 21:02

Re: zavirované pc

#37 Příspěvek od aladeenmadafaka »

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2014.10.30.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Honza :: HONZA-2C8DE4C0D [administrátor]

Ochrana: Povolena

30. 10. 2014 6:29:19
MBAM-log-2014-10-30 (19-50-04).txt

Typ: Kompletní kontrola (C:\|G:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 533249
Uplynulý čas: 3 hodin, 37 minut, 15 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 3
HKCU\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Google\Chrome\Extensions\mmifolfpllfdhilecpdpmemhelmanajl (PUP.Optional.BetterSurf.A) -> Nebyla provedena žádná instrukce.
HKLM\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Nebyla provedena žádná instrukce.

Nalezené hodnoty v registru: 4
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer|Run (Trojan.Agent) -> Data: "C:\Documents and Settings\Honza\Data aplikací\Microsoft\Windows\IEUpdate\fsutil.exe" -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha426.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha426\ff -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha2227.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha2227\ff -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\mozilla\Firefox\Extensions|ext@VideoPlayerV3beta688.net (PUP.Optional.VideoPlayer.A) -> Data: C:\Program Files\VideoPlayerV3\VideoPlayerV3beta688\ff -> Nebyla provedena žádná instrukce.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 8
C:\Documents and Settings\All Users\Data aplikací\Microsoft\Secure\Icons\temp\tmp4.exe (Trojan.Inject.ED) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\Microsoft\Secure\Icons\temp\tmp5.exe (Spyware.Zbot.ED) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009.zip (RiskWare.Tool.HCK) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-32-BITS.exe (RiskWare.Tool.HCK) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-64-BITS.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{92954805-8D8F-4890-B7F1-2DDBE11195BD}\RP345\A0176611.exe (Spyware.Zbot.ED) -> Nebyla provedena žádná instrukce.
G:\$RECYCLE.BIN\S-1-5-21-2405424288-1518412730-646487809-1001\$RGKMUFY.exe (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
G:\Honza\Soft_Hry_Data\LANKA Pleskačky\Call of Duty 4\iw3sp.exe (Trojan.Agent.ED) -> Nebyla provedena žádná instrukce.

(konec)

aladeenmadafaka
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 21 říj 2014 21:02

Re: zavirované pc

#38 Příspěvek od aladeenmadafaka »

neustále se nexplorer.exe snaží připojit na nějaké stránky

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: zavirované pc

#39 Příspěvek od Rudy »

Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php . Dejte log, předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

aladeenmadafaka
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 21 říj 2014 21:02

Re: zavirované pc

#40 Příspěvek od aladeenmadafaka »

viz víše, předchozí příspěvěk. je to čím dál horší. nechal jsem vyčistit avgčkem, ale to už nepomáhá

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: zavirované pc

#41 Příspěvek od Rudy »

Vše, co MBAM nalezl, smažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

aladeenmadafaka
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 21 říj 2014 21:02

Re: zavirované pc

#42 Příspěvek od aladeenmadafaka »

Tak, proskenováno, odstraněno. Viz data dole. Pamatuju si, že vir sem si natáhl instalací toho torntv.exe pod záminkou stažení filmu z torrentů. Ted jsem po vymazání toho co program našel a smazal resetoval počítač, (což program vyžadoval) a opět mi avg zablokoval útok. tzn problém zůstavá. vir útočil na nějaký exe soubor avastu...nevíte co dál? počítač je hrozně zasekaný...díky moc, snad se objedu bez reinstalace win. H

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2014.10.30.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Honza :: HONZA-2C8DE4C0D [administrátor]

Ochrana: Povolena

31. 10. 2014 15:27:59
mbam-log-2014-10-31 (15-27-59).txt

Typ: Kompletní kontrola (C:\|G:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 534239
Uplynulý čas: 3 hodin, 48 minut, 45 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 3
HKCU\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Google\Chrome\Extensions\mmifolfpllfdhilecpdpmemhelmanajl (PUP.Optional.BetterSurf.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Přesun do karantény a smazání se zdařilo.

Nalezené hodnoty v registru: 4
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer|Run (Trojan.Agent) -> Data: "C:\Documents and Settings\Honza\Data aplikací\Microsoft\Windows\IEUpdate\fsutil.exe" -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha426.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha426\ff -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha2227.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha2227\ff -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\mozilla\Firefox\Extensions|ext@VideoPlayerV3beta688.net (PUP.Optional.VideoPlayer.A) -> Data: C:\Program Files\VideoPlayerV3\VideoPlayerV3beta688\ff -> Přesun do karantény a smazání se zdařilo.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 5
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009.zip (RiskWare.Tool.HCK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-32-BITS.exe (RiskWare.Tool.HCK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-64-BITS.exe (RiskWare.Tool.CK) -> Přesun do karantény a smazání se zdařilo.
G:\$RECYCLE.BIN\S-1-5-21-2405424288-1518412730-646487809-1001\$RGKMUFY.exe (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
G:\Honza\Soft_Hry_Data\LANKA Pleskačky\Call of Duty 4\iw3sp.exe (Trojan.Agent.ED) -> Přesun do karantény a smazání se zdařilo.

(konec)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: zavirované pc

#43 Příspěvek od Rudy »

Změnilo se něco k lepšímu?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

aladeenmadafaka
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 21 říj 2014 21:02

Re: zavirované pc

#44 Příspěvek od aladeenmadafaka »

ne, je to špatný. píšu že to není ok. znova mi AVG zablokoval tmp10.exe od procesu explorer.exe, který se snaží někam dostat na web. systém ho po zablokování asi hledá, takže vyskočila hláška že systém nemůže najít tmp10.exe
máte na to nějaké rady? já to v tuto chvíli vidím na reinstal win, pokud mi nedokážete pomoci, protože takto se na pc nedá pracovat....to na to nejsou programy které to najdou? nebo už je to v takovém stadiu zavorivání ,že to nejde? :(

díky
H

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: zavirované pc

#45 Příspěvek od Rudy »

Ještě můžeme zkusit ComboFix:
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se

jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine

aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,

pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k

nezadoucim kolizim s rezidentem antispyware.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět