Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
-Podle návodu nainstalujte a proveďte sken
-co najde nechejte léčit, mazat
-sken může trvat několik hodin
-vložte zde log z výsledky
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Dobrý večer, omlouvám se za svou sníženou aktivitu, měl jsem strašný frmol.
Mám dobrou zprávu !
Nechal znovu běžet OTL v nouzáku a vykoukl na mě OTL.Txt a Extras.txt za momentík to hodím na leteckou poštu jen si dodělám kafé . Podle toho co jsem se dozvěděl tak přitom byl bratr na Netu a snad asi hrál nějakou hru, doufám že to neovlivnilo průběh testu, když tak bych jej udělal znovu a budu u toho aby se s počítačem nijak nemanipulovalo..
Nebojte, tak dlouho to snad nepojede , ale ideální je to pustit přes noc
Na logy mrknu večer, musím do práce
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Avp log:
Status: Detected (events: 2)
5.4.2014 4:37:05 Detected Trojan program Backdoor.Win32.Pahador.df C:\Documents and Settings\R\Desktop\plocha\Hry\Kalonlinex\FusionKal-Client_25.12.2011.7z//FusionKal-Client_25.12.2011/China.dll High
5.4.2014 6:43:30 Detected Trojan program Backdoor.Win32.Pahador.df C:\Users\R\Desktop\plocha\Hry\Kalonlinex\FusionKal-Client_25.12.2011.7z//FusionKal-Client_25.12.2011/China.dll High
Koukám že Vám zkonfiskoval nějakého herního klienta?
Večer kouknu na ty logy a ozvu se
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Asi ano, ale to je jedno, není to "moje hra" takže je mi to jedno, akorád mi sem bratr zanáší furt bordel a nejlépe ještě pod 30 pod složek abych to nemohl najít a smazat..
Tak si zaheslujte profil nebo mu udělejte druhý a je to
Než to prolouskám, udělejte: Stáhněte Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
-Uložte program na plochu a spusťte . Pak se zobrazí se licenční podminky - potvrďte start libovolnou klávesou.
- vytvoří se záloha a proběhne skenování.
Po skončení skenování na Vás vyběhne log (bude uložen v c:\JRT jako JRT.txt) - zkopírujte jej sem
Stáhněte AdwCleanerhttp://www.bleepingcomputer.com/download/adwcleaner/
-Uložte program na plochu a ukončete všechny spuštěné programy .
-spusťte AdwCleaner, klikněte na Scan a po dokončení skenu na Clean
- provede se oprava, restartuje se pc - (případně restartujte) a objeví se log C:\AdwCleaner\AdwCleaner.txt , obsah logu zkopírujte zde.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Tak jsem zase narazil, JTR nelze spustit - Po té co jsem kliknul na ikonu na ploše probliklo pouze černé okénko C:/Windows/system32/cmd.exe a hned zmizelo ( Dal bych screen ale fakt to pouze problikává ) a nic se neděje, mám to zkusit v Nouzovém režimu ?
Jdu zkusit to Adw
JTR nejde spustit ani v Nouzovém režimu.
__
# AdwCleaner v3.023 - Report created 05/04/2014 at 21:08:59
# Updated 01/04/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : R - R-HP
# Running from : C:\Users\R\Desktop\AdwCleaner.exe
# Option : Clean
Ještě se zeptám, dostanete se v nouzovém režimu do toho původního profilu?
Buď nám tam antiviry a pod blokuje vir, nebo jsou došahaný registry
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
A můžete tam zopakovat Otl s tím skriptem? Počkám tu.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Otl stím scriptem bylo děláno již v mém původním profilu -- Tedy nějak mě nedošlo že se hlásím v nouzáku na ten původní, myslel jsem si že to tak prostě má jít
:O Tak jsem se pokusil i v normálním režimu přihlásit na svůj původní profil a plocha je čistá jak nikdy, všechny .tmp soubory zmizli, problém stím že mi klávesnice místo háčku nad T nic nedělá nebo napíše 2 háčky přetrvává, někde jsem vygooglil že je to práce Keyloggeru, ale to musí bejt fakt "havět" když odolal tolika antiviry..
Další věc které jsem si všimnul jsou processy, je normální aby počítač, který se zapne měl spuštěných 60 processů ?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.