Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Combofix a Win32sality

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Soukros
5. stupeň - BAN
Příspěvky: 6
Registrován: 18 lis 2008 10:42

Combofix a Win32sality

#1 Příspěvek od Soukros »

Dobrý den,
combofix používám u zavirovaných pc velmi často. Na ten program nedám dopustit dnes jsem ho ale stáhl a antivir ho ihned označoval za vir. Tak jsem antivir vypl stáhl combofix a přes flash dal na jiný pc na kterém jsem to chtěl spustit. Combofix poté vypsal že smazal různé soubory po restartu a spuštění antiviru ale avast hlásí, že jsou zavirované všechny exe soubory a ještě je k tomu blbec smazal, takže teď mám nefunčkní software. Stalo se vám to už také? Je možné, že v jádru combofixu je nějaký zavirovaný soubor?

Chyba při stahování:
http://download.bleepingcomputer.com/sU ... xplore.exe Infekce: Win32:Sality Soubor byl přesunut do truhly... Dnes v 12:17:11

Avast vidí chybu v:
ComboFix.exe\$_OUTDIR\EN-US\iexplore.exe
tohle je ten soubor

Je možné, že obsahuje combofix virus? Dříve mi vždycky normálně šel stáhnout ale dnes to nejde jedině přes zakázání avastu.
Díky za info.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Combofix a Win32sality

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: CF neobsahuje virus, sality je fileinfector - virut

:arrow: Umite do CF psat skripty a mate pristup k navodu na nej (vysvetleni prikzau atd)?

:arrow: To mate nejaky servis ci si odvirovanim privydelavate ci co?
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Soukros
5. stupeň - BAN
Příspěvky: 6
Registrován: 18 lis 2008 10:42

Re: Combofix a Win32sality

#3 Příspěvek od Soukros »

:-D pěkný citát co máte v podpisu.
No teď k věci.
1. Vím, že je to fileinfector už jsem se sním v minulosti setkal. Vždy jsem jen spustil combofix, smitfraud nakonec nějaký antivir a bylo vyřešeno. Od té doby jsem ho pár let neviděl.

2. Do combofix skripty psát neumím vždy mi stačilo ho jen spustit. Jak psát skripty atd.. věci ohledně combofixu najdu na jeho oficiálních stránkách abych se přiučil?

3. Servis nemám ani si tím nijak nepřivydělávám. Viry mi akorát tak přidávají zbytečnou práci na firemních počítačích.

Moje otázka:
Kde je tedy chyba když na žádném počítači mi nejde stáhnout combofix. Jakmile ukončím Avast tak poté stáhnout jde? Mám teď strach combofix vyzkoušet později na jiných pc. Zatím tedy nepotřebuji ale v budoucnu určitě. Je možné, že by byl combofix nějak nakažen? Zkoušel jste to stáhnout dnes?
Roman

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Combofix a Win32sality

#4 Příspěvek od vyosek »

:arrow: Oficialni navod pro radce - jak psat skripty atd - je v interni sekci radcu a na foru kde autor CF pusobi - bez tohoto jste osoba nezkusena a nemate co CF spoustet - tak hovori i licencni podminky CF - jelikoz jen osoba proskolena a znala odstranovani malware muze plne pochopit psani skriptu atd

:arrow: smitfraud - daaaavno mrtvej

:arrow: firemni PC - neresime

:arrow: Ano, CF jsem zkousel, bez problemu (win XP i W7)

:arrow: A jelikoz opakovane spoustite Cf aniz byste snim umel - porusujete jeho podminky a pravidla fora, dale si to resite firemni PC zjevne, tak pomoc samozrejme odmitam - nehodlam zdarma a ve svem volnem case delat praci za vas, jelikoz se mate o firemni asi starat
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Combofix a Win32sality

#5 Příspěvek od vyosek »

Tak s CF je to malinko jinak, ja jej stahoval rano kdyz byl OK, ale nyni je tam problem...

Ale kdyz si jej tak vesele pouzivate, tak byste s nim mel umet a sledovat deni okolo nej, ale vy s nim neumite, takze tezko pak neco resit...

CF je napaden sality http://www.bleepingcomputer.com/forums/topic483431.html - takze zatim mimo...

Ale to nic nemeni na tom, ze jsem nekolikrat a opakovane porusil pravidla fora, jste jiz resen v interni sekci Moderatoru
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno