Neustálý restart PC-prosím pomozte!!

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

proskenu a pošli log z MWAV
podle návodu

nejlépe v nouzáku
klikamon
nováček
Příspěvky: 14
Registrován: 03 kvě 2007 08:40

Restart počítače

Příspěvek od klikamon »

Díky za odpověď,vkládám log z mwaw v nouzovém režimu.A propadám zoufalství...

File C:\DOCUME~1\Jirka\NABDKA~1\Programy\POSPUT~1\ctfmon.exe infected by "Trojan.Win32.VB.aqt" Virus! Action Taken: No Action Taken.
File C:\Documents and Settings\Jirka\Nabídka Start\Programy\Po spuštění\ctfmon.exe infected by "Trojan.Win32.VB.aqt" Virus! Action Taken: No Action Taken.
Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "zlob Trojan-Downloader" found in File System! Action Taken: No Action Taken.
Object "ezula Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "savenow Adware" found in File System! Action Taken: No Action Taken.
Object "rungbu Virus" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

opět v nouzáku použij avenger
http://www.spyware.cz/go.php?p=spyware&t=aplikace&id=35

a tento skript

Files to delete:
C:\DOCUME~1\Jirka\NABDKA~1\Programy\POSPUT~1\ctfmon.exe
C:\Documents and Settings\Jirka\Nabídka Start\Programy\Po spuštění\ctfmon.exe
C:\WINDOWS\TEMP\hwqxouzm.exe
C:\WINDOWS\TEMP\66B.tmp
C:\WINDOWS\TEMP\67A.tmp


po restartu ti to vyplivne log z avengera,tak ho pošli
případně ho najdeš na C:\
klikamon
nováček
Příspěvky: 14
Registrován: 03 kvě 2007 08:40

Neustálý restart-sága pokračuje

Příspěvek od klikamon »

Zdravím,už je mi hloupé stále děkovat,ale přesto...
Provedl jsem všechny kroky,odpočet stále běží,vkládám log z Avengera.
Díky

Beginning to process script file:



File C:\DOCUME~1\Jirka\NABDKA~1\Programy\POSPUT~1\ctfmon.exe not found!
Deletion of file C:\DOCUME~1\Jirka\NABDKA~1\Programy\POSPUT~1\ctfmon.exe failed!

Could not process line:
C:\DOCUME~1\Jirka\NABDKA~1\Programy\POSPUT~1\ctfmon.exe
Status: 0xc0000034



File C:\Documents and Settings\Jirka\Nabídka Start\Programy\Po spuštění\ctfmon.exe not found!
Deletion of file C:\Documents and Settings\Jirka\Nabídka Start\Programy\Po spuštění\ctfmon.exe failed!

Could not process line:
C:\Documents and Settings\Jirka\Nabídka Start\Programy\Po spuštění\ctfmon.exe
Status: 0xc0000034



File C:\WINDOWS\TEMP\hwqxouzm.exe not found!
Deletion of file C:\WINDOWS\TEMP\hwqxouzm.exe failed!

Could not process line:
C:\WINDOWS\TEMP\hwqxouzm.exe
Status: 0xc0000034



File C:\WINDOWS\TEMP\66B.tmp not found!
Deletion of file C:\WINDOWS\TEMP\66B.tmp failed!

Could not process line:
C:\WINDOWS\TEMP\66B.tmp
Status: 0xc0000034



File C:\WINDOWS\TEMP\67A.tmp not found!
Deletion of file C:\WINDOWS\TEMP\67A.tmp failed!

Could not process line:
C:\WINDOWS\TEMP\67A.tmp
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Uživatelský avatar
Rewqa
Master Level 9
Master Level 9
Příspěvky: 8136
Registrován: 18 říj 2006 19:21
Bydliště: Praha
Kontaktovat uživatele:

Příspěvek od Rewqa »

hele takze ten ctfmon je taky nakej smejd? ja myslim ze ne mam ho tu taky a mel sem ho tady vzdycky :shock:
ASUS TUF Gaming B550-PLUS | Ryzen 5 3600 | Sapphire Pulse RX 6600XT | 32GB Kingston DDR4 | Be Quiet! Pure Power L8 500W | Corsair 230T Graphite Series
Pravidla PC-Help
Uživatelský avatar
El Diablo
Elite Level 11.5
Elite Level 11.5
Příspěvky: 14099
Registrován: 17 čer 2006 10:27
Bydliště: In Hell
Kontaktovat uživatele:

Příspěvek od El Diablo »

Rewqa píše:hele takze ten ctfmon je taky nakej smejd? ja myslim ze ne mam ho tu taky a mel sem ho tady vzdycky :shock:


Ne je to proces windows...

Ctfmon.exe je program, který aktivuje Alternativní vstup uživatele a Panel jazyků aplikace Microsoft Office XP. Ctfmon.exe monitoruje aktivní okna a poskytuje podporu pro rozpoznání hlasu a dalších alternativních vstupů uživatele.


http://support.microsoft.com/kb/836269/cs
RTFM!!! UBCD - Ultimate Boot CD Zkusili jste to vypnout a zapnout? Aneb z PIO do DMA a zpět... :) * Jak provést Clear CMOS
Kdo se moc ptá, málo googlí. Doporučený freeware

i5 3570K, ASRock Z77 Extreme, 16GB Corsair, 120GB SSD Kingston +2TB Samsung, Gigabyte Radeon HD7870, Sharkoon ReX8VE, XL-747H
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

To Rewqa: El Diablo má pravdu ale v tomto případě se jedná o vir.

To klikamon:
Spusť znovu HJT a jestli tam bude tak fixni tuto položku:
O4 - Startup: ctfmon.exe

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Spusť Poznámkový blok (Notepad): Start -> Spustit.. otevře se ti okno a do něj napiš notepad a dej Ok.
Otevře se ti poznámkový blok a do něj zkopíruj tento tučně označený text:

If Exist ctflog.txt del /q ctflog.txt
Dir /S/A-D "%Systemdrive%\ctfmon.exe" >>ctflog.txt
Notepad ctflog.txt
Del /q ctflog.txt


Zvol v menu záložku Soubor -> Uložit jako... a natav/vyplň tyto údaje
Název souboru: ctffind.bat
Uložit jako typ: Všechny soubory
Ulož soubor někam na disk a spusť ho. Po chvíli hledání se zobrazí nové okno s výsledky, zkopíruj sem prosím celý jeho obsah.

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Stáhni si ComboFix (by sUBs) a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem klávesy 1
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
amos.zamba
Level 1
Level 1
Příspěvky: 62
Registrován: 24 bře 2008 12:37
Bydliště: Český Těšín
Kontaktovat uživatele:

Re: Neustálý restart PC-prosím pomozte!!

Příspěvek od amos.zamba »

Vyřešil někdo ten problém. Kolegovi to dělá taky a nevíme co s tím.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43380
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Neustálý restart PC-prosím pomozte!!

Příspěvek od jaro3 »

Nepokračuj v tématu starém 3 roky!

Založ si v sekci Hijackthis nové téma , popiš problém a vlož tam log z HJT:
viewtopic.php?f=70&t=5119
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Odpovědět

Zpět na „Viry, antiviry, firewally…“