Antivir (nebo snad vir?)

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Zamčeno
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Antivir (nebo snad vir?)

Příspěvek od jaro3 »

Pořád tam máš to přesměrování , položky 01, ty musíme nejprve odstranit.
Ještě se poradím s fredikem , pokud bude mít čas, je to tady již na 6 stran..

Zkus zatím udělat celkový sken pomocí F-Secure , třeba něco najde.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: 27 črc 2009 11:08
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Antivir (nebo snad vir?)

Příspěvek od MaxDamageCZ »

ok, dik a nevis, co s tim vypinanim? Mas tam tu fotku, jak jsem rikal.
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Antivir (nebo snad vir?)

Příspěvek od jaro3 »

Špatně to vidím , co je tam nahoře?
svchost.exe chyba aplikace ?

Start-ovl. panely -nástroje pro správu- prohlížeč událostí (systém?), jestli by tam nebylo něco víc k tomu.

Tu adresu jsem nenašel , zkusím microsoft.

Můžeme ale opravit systém.

Stáhni si Dial-a-fix
Klikni na kladívko-další možnosti:
SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows).
Klikni na službu a potom na GO.
Program porovnává soubory win , jejich umístění a velikost , při chybě nahrazuje chybějící , poškozené či neodpovídající velikosti a nahrazuje je ze zálohy.
Budeš muset ale znovu nastavit své vlastní nastavení , program je uvede do defaultního stavu. Taky znovu nastavit účty v Outlook Expess atd.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Antivir (nebo snad vir?)

Příspěvek od jaro3 »

Zkus ještě toto.

Spusť HostsXpert v Nouzovém režimu , potom (pořád v nouz. režimu) fixni v HJT položky 01 a restartuj do norm. režimu.
Udělej sken HJT, pokud tam znovu budou položky 01:

Start => Spustit a zadat tam tento příkaz:
cmd /c dir %WINDIR%\system32\drivers\etc>>dirl.txt&dirl.txt&del dirl.txt

a vlož sem celý obsah toho souboru.

+
Start => Spustit
regedit /e "c:\regl.txt" "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters"
a vlož sem celý obsah souboru.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: 27 črc 2009 11:08
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Antivir (nebo snad vir?)

Příspěvek od MaxDamageCZ »

jdu na to!
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: 27 črc 2009 11:08
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Antivir (nebo snad vir?)

Příspěvek od MaxDamageCZ »

bohužel, zapnu Host, dam make writeable a nezmeni se to. stale make writeable. U HJ taky neuspech. Po fixu se to objevilo znovu, cela O1
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: 27 črc 2009 11:08
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Antivir (nebo snad vir?)

Příspěvek od MaxDamageCZ »

Svazek v jednotce C nemá žádnou jmenovku.
Sériové číslo svazku je 38C9-F8E2.

Výpis adresáře C:\WINDOWS\system32\drivers\etc

01.08.2009 09:48 <DIR> .
01.08.2009 09:48 <DIR> ..
01.08.2009 09:48 1 206 hosts.new
18.08.2004 14:00 3 615 lmhosts.sam
18.08.2004 14:00 412 networks
18.08.2004 14:00 831 protocol
18.08.2004 14:00 7 137 services
5 souborů, 13 201 bajtů
Adresářů: 2, Volných bajtů: 144 392 032 256
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: 27 črc 2009 11:08
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Antivir (nebo snad vir?)

Příspěvek od MaxDamageCZ »

a když dám to druhé, ten regedit, tak se nestane nic. jen to v pc chrasti, jakoby se neco melo otevrit, ale nic
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Antivir (nebo snad vir?)

Příspěvek od jaro3 »

Toto je špatné:
01.08.2009 09:48 1 206 hosts.new

Omlouvám se ten druhý příkaz je
Start-spustit, napiš regedit a potvrď.

V okně nahoře klikni na úpravy a potom na najít.
do okénka vlož myší:
/e "c:\regl.txt" "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters"

Objeví se Ti seznam ( vpravo) dej sem z něj screen a poté ještě v editoru registru nahoře:
soubor-exportovat ( klik)
uložit na plochu
název třeba keys.txt
typ souboru textové soubory (*.txt)
Na ploše ten soubor najdi a zkopíruj sem celý obsah..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Re: Antivir (nebo snad vir?)

Příspěvek od fredik »

MaxDamageCZ píše:a když dám to druhé, ten regedit, tak se nestane nic. jen to v pc chrasti, jakoby se neco melo otevrit, ale nic
To je v pořádku, log z příkazu regedit... se ti neotevře, najdeš ho na disku C v souboru regl.txt
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: 27 črc 2009 11:08
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Antivir (nebo snad vir?)

Příspěvek od MaxDamageCZ »

no, screen ani snad nemusím posílat, rovnou Ti řeknu, že to nic nenašlo. No a u toho souboru z exportu: strašně špatně se to kopíruje, je to velmi velmi dlouhé. Když chci dát přílohu, tak to též hrozně dlouho trvá, načítalo se to asi hodinu a pak jsem musel vypnout PC, takže se to zrušilo.
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý
MaxDamageCZ
Level 2.5
Level 2.5
Příspěvky: 355
Registrován: 27 črc 2009 11:08
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Antivir (nebo snad vir?)

Příspěvek od MaxDamageCZ »

má to 218 mb, jeden txt 218mb. to je dost teda
AMD Athlon II X4 640 3.00Ghz Ram 4 GB, Win 7 64 bit, Grafika ATI Radeon HD 4600 series 1GB, HDD 600GB


Iphone 3g 16gb černý
Zamčeno

Zpět na „Viry, antiviry, firewally…“