Stránka 1 z 1
ukash / polizajny zbor SR
Napsal: 23 led 2013 15:00
od black_angel1
Dobry den mam problem s pc po nabehu WIN XP mam obrazok polizajny zbor ....
hladal som daco na nete ale nejak nepomohlo
problem je v tom ze neviem spustit WIN v safe mode , safe mode s net je mozne
je mozne spustit win s user acc ale na admina sa nedostanem
ako mam postupovat ?
mam moznost ten hdd dat do ineho pc ale pojde to tak spravit ?
Re: ukash / polizajny zbor SR
Napsal: 23 led 2013 15:05
od JaRon
black_angel1 píše:mam moznost ten hdd dat do ineho pc ale pojde to tak spravit ?
ahoj,
dokonca je to najrychlesia moznost ,,, disk nechaj odvirit antivirovym programom PC, po navrate disku do povodneho PC
este vycisti s MBAM

Re: ukash / polizajny zbor SR
Napsal: 23 led 2013 15:09
od black_angel1
no mozem skusit ale mam avasta tak to asi nieje vyhra

Re: ukash / polizajny zbor SR
Napsal: 23 led 2013 15:19
od JaRon
myslim, ze kazdy aktualizovany AV by mal smejda najst - ak by nie, tak mozes pouzit MBAM - uplnu kontrolu
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 07:09
od black_angel1
avast nasiel len toto
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 07:19
od JaRon
ak nenasiel nic skus online ESET scanner alebo spominany MBAM
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 08:14
od black_angel1
kontrolujem to s MBAM uz to naslo 8 ale este to kontroluje
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 08:15
od JaRon
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 08:26
od black_angel1
Log z MBAM
co dalej ?
Kód: Vybrat vše
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Verzia databázy: v2013.01.24.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
peter :: ADMIN [administrátor]
24. 1. 2013 7:17:36
mbam-log-2013-01-24 (07-17-36).txt
Typ kontroly: Úplná kontrola (G:\|)
Možnosti kontroly zapnuté: Pamäť | Po spustení | Registre | Systémové súbory | Heuristika/Extra | Heuristika/Shuriken | PUP | PUM
Možnosti kontroly vypnuté: P2P
Objektov kontrolovaných: 319337
Uplynutý čas: 1 hod, 4 min, 45 sek
Detegované služby pamäte: 0
(Škodlivé položky neboli zistené)
Detegované moduly pamäte: 0
(Škodlivé položky neboli zistené)
Detegované registračné kľúče: 5
HKCR\CLSID\{EF94624F-EAAE-47CA-BE5B-86FDBF0B2BBA} (Backdoor.Hupigon) -> Pridanie do karantény a zmazanie úspešné.
HKCR\TypeLib\{5FD5723F-D6F6-4F31-A7D0-318E72D28E80} (Backdoor.Hupigon) -> Pridanie do karantény a zmazanie úspešné.
HKCR\Interface\{DF4F905C-0961-4464-8460-DD2A1F274D1F} (Backdoor.Hupigon) -> Pridanie do karantény a zmazanie úspešné.
HKCR\QMDispatch.QMFunction.1 (Backdoor.Hupigon) -> Pridanie do karantény a zmazanie úspešné.
HKCR\QMDispatch.QMFunction (Backdoor.Hupigon) -> Pridanie do karantény a zmazanie úspešné.
Detegované registračné hodnoty: 0
(Škodlivé položky neboli zistené)
Detegované položky registračných dát: 0
(Škodlivé položky neboli zistené)
Detegované priečinky: 0
(Škodlivé položky neboli zistené)
Detegované súbory: 3
C:\Windows\QMDispatch.dll (Backdoor.Hupigon) -> Pridanie do karantény a zmazanie úspešné.
G:\Documents and Settings\Administrator\Application Data\skype.dat (Trojan.FakeAlert.PEM) -> Pridanie do karantény a zmazanie úspešné.
G:\Documents and Settings\Administrator\Local Settings\Temp\jebys49kmupab7yp4ewqxq.exe (Trojan.FakeAlert.PEM) -> Pridanie do karantény a zmazanie úspešné.
(koniec)
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 08:48
od JaRon
no teraz ked vratis disk do povodneho PC, tam ho budes musiet zasa docistit s MBAM
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 09:34
od black_angel1
log z MBAM uz z toho pc
Kód: Vybrat vše
Malwarebytes Anti-Malware (Skúšobná verzia) 1.70.0.1100
www.malwarebytes.org
Verzia databázy: v2013.01.24.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Administrator :: JAHODA [administrátor]
Ochrana: Zapnuté
24.1.2013 9:20:11
mbam-log-2013-01-24 (09-20-11).txt
Typ kontroly: Rýchla kontrola
Možnosti kontroly zapnuté: Pamäť | Po spustení | Registre | Systémové súbory | Heuristika/Extra | Heuristika/Shuriken | PUP | PUM
Možnosti kontroly vypnuté: P2P
Objektov kontrolovaných: 237069
Uplynutý čas: 11 min, 18 sek
Detegované služby pamäte: 0
(Škodlivé položky neboli zistené)
Detegované moduly pamäte: 0
(Škodlivé položky neboli zistené)
Detegované registračné kľúče: 0
(Škodlivé položky neboli zistené)
Detegované registračné hodnoty: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent.RNS) -> Dáta: explorer.exe,C:\Documents and Settings\Administrator\Application Data\skype.dat -> Pridanie do karantény a zmazanie úspešné.
Detegované položky registračných dát: 0
(Škodlivé položky neboli zistené)
Detegované priečinky: 0
(Škodlivé položky neboli zistené)
Detegované súbory: 0
(Škodlivé položky neboli zistené)
(koniec)
uz sa nezobrazil ten obrazok tak snad to uz je ok alebo to mam este prebehnut s niecim ?
a dakujem za pomoc
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 09:52
od JaRon
malo by to byt OK - teraz to mozes uz v klude prebehnut ESET online scannerom
nemas zac

Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 11:06
od black_angel1
ok tak ze podla eset onlinescanneru je to ciste
tak este raz vdaka za pomoc
Re: ukash / polizajny zbor SR
Napsal: 24 led 2013 11:10
od JaRon
rado sa stalo
