Našel jsem vira, ale nejde smazat

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Mana
Level 2
Level 2
Příspěvky: 249
Registrován: 06 led 2009 21:19
Bydliště: Morava

Našel jsem vira, ale nejde smazat

Příspěvek od Mana »

Načítá mi pomalu internet a nejdou načíst stránky některých antivirů, nejde spustit ani online scanner žádný. Z druhého PC jsem si stáhl
Spyware Terminator a ten nic nenašel. Jméno viru (malwaru) je tuer.exe a mám ho jako skrytý soubor v dokumentech. Jak se toho mám zbavit? Dík
Uživatelský avatar
Pic
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: 05 zář 2006 13:13
Bydliště: Východní Čechy

Re: Našel jsem vira, ale nejde smazat

Příspěvek od Pic »

Vlož sem log z programu HiJackThis. Návod najdeš v uvedené sekci. Místní virobijci poradí.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!
HellCoder
Level 2.5
Level 2.5
Příspěvky: 316
Registrován: 11 úno 2013 20:59

Re: Našel jsem vira, ale nejde smazat

Příspěvek od HellCoder »

1. otevřeš správce úloh (task manager, alias taskmgr.exe). vypnes všechny procesy, které běží z tvého profilu a klidně vše, co vypnout půjde.
2. smažeš všechny exe soubory ze svého profilu
3. vytvoříš nového uživatele, das mu admin prava
4. svému účtu odebereš admin oprávnění, zařadíš jej do skupiny users
MainBoard : ASUS Z9PE-D8 WS
CPU : Intel Core i7 3970X
RAM : Corsair Vengeance Black 16GB (2x8GB)
GPU : 2x nVidia GTX Titan 2way SLI
SSD : Samsung SSD 840 Series - 256GB
HDD : 3x Seagate SV35.5 - 2TB RAID 0
Zvukovka : Creative Sound Blaster VX
Mana
Level 2
Level 2
Příspěvky: 249
Registrován: 06 led 2009 21:19
Bydliště: Morava

Re: Našel jsem vira, ale nejde smazat

Příspěvek od Mana »

Z jakého mého profilu?
HellCoder
Level 2.5
Level 2.5
Příspěvky: 316
Registrován: 11 úno 2013 20:59

Re: Našel jsem vira, ale nejde smazat

Příspěvek od HellCoder »

Uzivatelsky Ucet. A profilem se mysli uzivatelska slozka.
MainBoard : ASUS Z9PE-D8 WS
CPU : Intel Core i7 3970X
RAM : Corsair Vengeance Black 16GB (2x8GB)
GPU : 2x nVidia GTX Titan 2way SLI
SSD : Samsung SSD 840 Series - 256GB
HDD : 3x Seagate SV35.5 - 2TB RAID 0
Zvukovka : Creative Sound Blaster VX
Mana
Level 2
Level 2
Příspěvky: 249
Registrován: 06 led 2009 21:19
Bydliště: Morava

Re: Našel jsem vira, ale nejde smazat

Příspěvek od Mana »

HellCoder píše:1. otevřeš správce úloh (task manager, alias taskmgr.exe). vypnes všechny procesy, které běží z tvého profilu a klidně vše, co vypnout půjde.
2. smažeš všechny exe soubory ze svého profilu
3. vytvoříš nového uživatele, das mu admin prava
4. svému účtu odebereš admin oprávnění, zařadíš jej do skupiny users
Není někde o tomhle podrobný návod?
guest

Re: Našel jsem vira, ale nejde smazat

Příspěvek od guest »

Udělej co ti radí Pic.
Mana
Level 2
Level 2
Příspěvky: 249
Registrován: 06 led 2009 21:19
Bydliště: Morava

Re: Našel jsem vira, ale nejde smazat

Příspěvek od Mana »

Konečně Roguekiller ho detekoval jako jediný, bohužel ale nejde smazat, jak se té havěti zbavit?


RogueKiller V8.5.0 [Feb 9 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
: http://tigzyrk.blogspot.com/

Operační systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v : Normální režim
Uživatel : user [Práva správce]
Mód : Kontrola -- Datum : 03/04/2013 18:34:45
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 3 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Itheziho ("C:\Documents and Settings\user\Data aplikací\Fenu\tuer.exe") -> NALEZENO
[RUN][SUSP PATH] HKUS\S-1-5-21-117609710-1592454029-839522115-1003[...]\Run : Itheziho ("C:\Documents and Settings\user\Data aplikací\Fenu\tuer.exe") -> NALEZENO
[PROXY IE] HKLM\[...]\Internet Settings : ProxyServer () -> NALEZENO
guest

Re: Našel jsem vira, ale nejde smazat

Příspěvek od guest »

Koílikrát se ještě budeš ptát. Psal ti to nejprve Pic a pak já. Požádej v sekci HijackThis o kontrolu logu - návod
Odpovědět

Zpět na „Viry, antiviry, firewally…“