Stránka 1 z 1
Re: Trojan.Gen.2
Napsal: 08 lis 2011 20:28
od vyosek
Zdravim a pekny den preji

Asi je tam stale neco zatahuje, tak na to kouknem

Dejte prosim log z RSIT
Re: Trojan.Gen.2
Napsal: 08 lis 2011 20:39
od vyosek
Re: Trojan.Gen.2
Napsal: 08 lis 2011 20:49
od vyosek
Ne, RSIT ukaze kde muze byt havet, ale na ty dotazy se ptam ja jako MOD fora...
Re: Trojan.Gen.2
Napsal: 08 lis 2011 20:56
od vyosek
Neni treba pouze mi staci rozumna odpoved...
Pokud hodlate pokracovat v tomto arogantnim pristupu, tak na to tu nemame naladu - jsme tu ve svem volnem case, zdarma a proto ze pomoc ostatnim je pro nas urcitym druhem relaxu.
Dotazy jsem polozil, abych byl jisten, ze neporusujem pravidla fora...
Re: Trojan.Gen.2
Napsal: 08 lis 2011 21:06
od vyosek
Puamik píše:A co základní deska a monitor? Také mám doložit?
Tady jsem citil docela silnou aroganci...
Co je tezkeho rici, ano je koupena a licenci Ultimate mam odtud a odtud...me treba zajima proc ma user Ultimate kdyz beznemu userovi Home staci
Re: Trojan.Gen.2
Napsal: 08 lis 2011 21:14
od vyosek
No zatim neni zac,
ja zatim neskoncil, poprosim o odpovedi na otazky a pujdem dale...neco je tam videt...
Re: Trojan.Gen.2
Napsal: 08 lis 2011 21:25
od vyosek

Hodlate ze me delat vola nebo jak? Je tezke uprimne napsat, jak to je

Ja si o odpovedi ted myslim sve...

Ale at tu nejsme do vanoc, pustime tam skenery

Stahnete na plochu
CKScanner
- Spustte a kliknete na Search for files
- Po dokonceni skenu kliknete na Save List to File a nasledne OK
- Na plose se Vam vytvori log s nazvem ckfiles.txt, jeho obsah mi sem vlozte

Stahnete
Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
- Provedte aktualizaci
- Provedte uplny sken - nic nemazte

- MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
Re: Trojan.Gen.2
Napsal: 14 lis 2011 20:18
od vyosek

Nalezy MBAMu smazte

Odinstalujte Advanced SystemCare 4 a IObit Malware Fighter a nasledne i vse od IOBit - jsou to cinske smejdy a spise jen skodi nez jsou uzitkem. Hledaji nesmyslne a neexistujici problemy, databazi haveti ukradli jine renomovane spolecnosti

Stahnete
OTL (viz muj podpis) a ulozte jej na plochu
- Pokud pouzivate Win Vista ci W7, kliknete na OTL pravym a dejte Run As Administrator ci Spustit jako spravce
- Pokud pouzivate 64bitovy OS, zkontrolujte, zda-li je zaskrtnuty ctverecek u Pro 64 bitové OS, pokud ne, zaskrtnete jej
- Zaskrtnete okenko Pro vsechny uzivatele
- Zaskrtnete okenko Kontrola na havet "LOP"
- Zaskrtnete okenko Kontrola na havet "Purity"
- Stari souboru zmente z 30 dnu na 7 dnu
- Do spodniho okenka Vlastni skenovani/opravy vlozte skript nize
Kód: Vybrat vše
CREATERESTOREPOINT
netsvcs
drivers32
savembr:0
/md5start
adp3132.sys
AGP440.sys
ahcix86.sys
ahcix86s.sys
atapi.sys
autochk.exe
cdrom.sys
cngaudit.dll
cryptsvc.dll
eNetHook.dll
eventlog.dll
explorer.exe
hal.dll
Changer.sys
iaStor.sys
iastorv.sys
IdeChnDr.sys
isapnp.sys
JakNDis.sys
KR10N.sys
logevent.dll
lsass.exe
mv61xx.sys
ndis.sys
netlogon.dll
ntelogon.dll
nvata.sys
nvatabus.sys
nvgts.sys
nvraid.sys
nvrd32.sys
nvstor.sys
nvstor32.sys
scecli.dll
sceclt.dll
smss.exe
svchost.exe
symmpi.sys
tcpip.sys
userinit.exe
vaxscsi.sys
viamraid.sys
viasraid.sys
ViPrt.sys
winlogon.exe
ws2_32.dll
/md5stop
%systemroot%*.* /U /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\*.sys /3
%systemroot%\system32\*.* /3
%SYSTEMDRIVE%\*.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s
reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv" /v ImagePath /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS" /v ImagePath /c
type c:\boot.ini >> test.txt /c
%SystemDrive%\PhysicalMBR.bin /md5
- Kliknete na tlacitko Prohledat
- Po dokonceni skenu (cca 10 az 15 min) se objevi logy OTL.txt a Extras.txt, oba sem vlozte
Re: Trojan.Gen.2
Napsal: 15 lis 2011 08:42
od vyosek
Zkuste jeste jednou ale v nouzzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti)