Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Trojan.Proxy

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Trojan.Proxy

#1 Příspěvek od kostik123456 »

Dobrý večer,dnes jsem skenoval programem MalwareBytes Antimalware HP Probook 4740s a našel mi tam nejaké trojany přimo v systému ve složce C:/Windows a bojím jse to vymazat aby mi to něco nerozházelo v systému.Poprosil bych někoho o radu co z tím.Posílam i JPEG náhled.
Moc děkuji.
Přílohy
Mbam sken 27.2.2015.rar
(380.01 KiB) Staženo 88 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan.Proxy

#2 Příspěvek od Rudy »

Zdravím!
Položky dejte do karantény, kterou pak můžete smazat. Pokud nemáte jiný problém, je to vše.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Trojan.Proxy

#3 Příspěvek od kostik123456 »

Děkuji,vykonám.Co jsou to za viry prosím Vás?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan.Proxy

#4 Příspěvek od Rudy »

Nakažením tímto typem trojáku útočník získá z vašeho PC proxy server, přes nějž pak může provádět nejrůznější útoky a zůstává za ním skryt.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Trojan.Proxy

#5 Příspěvek od kostik123456 »

Dobrý den,nevím jak je to možný,ale stále to mám v PC Notebooku HP i když to mám v karanténě.Nevím proč to tam mám zasa a problém,je,že teťka to nenašel ani MBAM a nevím jak to odstranit,pomůžete mi prosím?Moc děkuji.Posílám screen
Přílohy
SECOH-QAD.exe,dll - viry.rar
(545.98 KiB) Staženo 84 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan.Proxy

#6 Příspěvek od Rudy »

Zkuste znovu sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Trojan.Proxy

#7 Příspěvek od kostik123456 »

Tak to nepomohlo,nic nenašel,ale je to stále tam :(


Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 1.3.2015
Čas skenování: 17:52:18
Protokol: Bbam sken.txt
Správce: Ano

Verze: 2.00.4.1028
Databáze malwaru: v2015.03.01.03
Databáze rootkitů: v2015.02.25.01
Licence: Premium
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Sebeobrany: Vypnuto

OS: Windows 8.1
CPU: x64
Souborový systém: NTFS
Uživatel: KostA­kaIrenka

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 358705
Uplynulý čas: 27 min, 23 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Žádné zákerné zjištěny položek)

Moduly: 0
(Žádné zákerné zjištěny položek)

Klíče registru: 0
(Žádné zákerné zjištěny položek)

Hodnoty registru: 0
(Žádné zákerné zjištěny položek)

Data registru: 0
(Žádné zákerné zjištěny položek)

Složky: 0
(Žádné zákerné zjištěny položek)

Soubory: 0
(Žádné zákerné zjištěny položek)

Fyzické sektory: 0
(Žádné zákerné zjištěny položek)


(end)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan.Proxy

#8 Příspěvek od Rudy »

Podle MBAM tam nic není. Máte to tam ještě vůbec?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Trojan.Proxy

#9 Příspěvek od kostik123456 »

Poslal jsem vám screen,mám to tam stále :(
Když dám na vlastnosti tak mi to ukáže,že datum vytvoření byl 28.2.2015 o 22:59
Nerozumím tomu proč to tam stále je.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan.Proxy

#10 Příspěvek od Rudy »

Dejte log ComboFix:
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se

jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine

aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,

pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k

nezadoucim kolizim s rezidentem antispyware.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Trojan.Proxy

#11 Příspěvek od kostik123456 »

Combo fix mi nejede,vypisuje tohle,viz.screen
Přílohy
ComboFix.rar
(428.82 KiB) Staženo 99 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan.Proxy

#12 Příspěvek od Rudy »

Aha, přehlédl jsem, že máte win 8.1. Udělejte tedy sken AVPTool: http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 a dejte log.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Trojan.Proxy

#13 Příspěvek od kostik123456 »

Jak mám nastavit tohle
http://forum.viry.cz/viewtopic.php?t=47040
Mám 8.1 a tý screeny sú pro Win7

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Trojan.Proxy

#14 Příspěvek od Rudy »

Já vám neříkám, abyste obnovoval systém, ale spustil AVPTool. Jinak obnova systému pro win 8.1: http://www.yac.mx/cs/pc-tech-tips/windo ... guide.html .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Trojan.Proxy

#15 Příspěvek od kostik123456 »

Nic nenašel,jak dál prosím???Snad se to podaří nějak vyřešit :(
Musím jít spát,skoro ráno vstávám do práce.Zítra nashle a zatím děkuji.

Zamčeno