Stránka 1 z 2

NOD hlásí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 09:37
od selda
Nod mi začal hlásit problém s fjhdyfhsn.bat a blokuje adresu 96.0.203.114/mybackup20.rar. Myslím že tam toho bude ještě více, takže bych chtěl poprosit o kontrolu logu. Díky moc ;-)
Log jsem dal zde:
http://selda.7u.cz/download/log.txt

Re: NOD hláasí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 10:14
od JaRon
vycisti PC s MBAM - log vloz

Re: NOD hláasí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 12:05
od selda

Re: NOD hláasí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 12:07
od JaRon
ako je na tom PC ?

Re: NOD hláasí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 12:11
od selda
Vypadá to na klid.
Využití cpu kleslo o 15%

Re: NOD hláasí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 12:15
od JaRon
este tam ostala jedna polozka, preto:
stiahni a uloz na plochu ComboFix

potom spust pod uctom s administratorskym opravnenim


akcia trva cca. 5-10 minut, niekedy i dlhsie -, Pocas scanu nespustaj ziadne ine aplikacie

Nie je dovod na paniku ak stroj bude restartovany
upozornenie: ak pouzivas antispyware s rezidentnim stitem, ten pred scanom vypni.

po restarte aplikacie vytvori log, ulozeny na C:\Combofix.txt (jeho obsah vloz sem)

Re: NOD hláasí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 13:32
od selda

Re: NOD hláasí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 13:36
od JaRon
Presun ComboFix
na plochu (ak tam este nie je)

otvor si Poznamkovy blok - notepad

do neho zkopiruj skript z nasledujiceho okna:

Kód: Vybrat vše

File::
c:\documents and settings\Administrator\Nabˇdka Start\Programy\Po spuçtŘnˇ\siszpe32.exe

uloz vytvoreny textovy soubor ako CFScript.txt na plochu

po ulozeni uchop vytvoreny skript lavym tlacitkom mysi a presun ho nad ikonu Combofixu, nad nim skript upust:

Obrázek

po aplikacii by mal vzniknut dalsi log, ten vloz sem :)

Re: NOD hláasí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 15:19
od selda

Re: NOD hlásí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 25 čer 2010 21:17
od motji
Dobrý večer, záskok za kolegu :)
Té mršce se od Vás nechce :?:


:arrow: Stáhněte Avenger
http://swandog46.geekstogo.com/avenger.exe

-spustíte program a potvrdíte kliknutím na ok,tím potvrzujete, že všechny činnosti s tím spojené činíte na vlastní riziko.
-Po odkliknutí se objeví hlavní okno programu,do bílého okna něj zkopírujte tento skript:

Kód: Vybrat vše


Files to delete:
c:\documents and settings\Administrator\Nabˇdka Start\Programy\Po spuçtŘnˇ\
siszpe32.exe

:!: -zaškrtněte políčko scan for rootkits

a klikněte na tlačítko Execute.
-Potom se objeví okno,kde kliknutím Yes potvrdíte spuštění skriptu. Pak znovu tlačítkem yes potvrdíte restart počítače.
-Po restartu by se měl otevřít poznámkový blok s logem o vykonání skriptu, bude také uložený v C:\avenger.txt.
-Log vložte sem

Re: NOD hlásí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 26 čer 2010 18:07
od selda

Re: NOD hlásí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 26 čer 2010 19:40
od motji
Já se omlouvám, v combofixu je chybná diakritika, proto šmejd nejde smazat, tak jak jsme napsala skript. Zkuste to ještě s tímto :)

Files to delete:
c:\documents and settings\Administrator\Nabídka Start\Programy\Po spuštění\
siszpe32.exe

Re: NOD hlásí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 27 čer 2010 17:23
od selda
Mám teda tento skript použít pomocí ComboFixu nebo Avengeru?

Re: NOD hlásí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 27 čer 2010 17:50
od JaRon
pouzi Avenger:

Kód: Vybrat vše

Files to delete:
c:\documents and settings\Administrator\Nabídka Start\Programy\Po spuštění\siszpe32.exe

Re: NOD hlásí fjhdyfhsn.bat a asi ještě více (LOG)

Napsal: 27 čer 2010 18:45
od selda