[ Príspevkov: 54 ] 1, 2
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
NapísalOffline : 12.08.2007 21:16 | NOD 32

Mam NOD 32 v karantene mam tieto výrusy,čo mám stým robyť? win32 trojan downlander.ani.gen trojsky kôn win32 trojan downloander zlob.AYF trojsky kôn


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 21:19 | NOD 32

Ktorý modul ich detekoval?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 21:33 | NOD 32

Vymazal som to,no zda sa mi že AMON


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 21:41 | NOD 32

Takže sa na to budeme musieť pozrieť bližšie. Poprosím log z HijackThis, návod ako na to je tu:
http://www.pcforum.sk/postup-pri-cisteni-napadnuteho-pc-vt17087.html


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 21:45 | NOD 32

aviro901-ako ti to mam poslať


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 21:55 | NOD 32

Log skopíruj do príspevku na fórum.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 22:00 | NOD 32

Z karanteny sa mi to neda kopirovat?


Offline

Čestný člen
Čestný člen
NOD 32

Registrovaný: 07.04.07
Prihlásený: 18.07.24
Príspevky: 4438
Témy: 85 | 85
Bydlisko: Rožňava
NapísalOffline : 12.08.2007 22:02 | NOD 32

aviro901 píše:
Log skopíruj do príspevku na fórum.

On asi myslel ten virus ;)


_________________
PC1: l CPU: AMD Phenom II X4 955BE C3 l MB: MSI 870A-G54 l RAM: 2x4GB A-DATA Gamers Series 1600 CL9 l VGA: SAPPHIRE R9 280X VAPOR-X l
HDD: SAMSUNG F3 1TB l DVD-RW: LG H22N l PSU: CORSAIR VX450W l MONITOR: LG LCD W2284F-PF l OS: WINDOWS7 HOME PREMIUM l
PC2: l CPU: AMD AthlonXP 2100+ 1733MHz (jadro Thoroughbred - B) socket A l MB: ASRock K7VT4A Pro l RAM: Apacer 1280MB 333MHz CL2.5 l
VGA: ASUS Nvidia N7600GS SILENT l HDD: Seagate 120GB ATA l CD-RW/DVD: LG H12 l PSU: Trust 370W l MONITOR: LG FLATRON L1919S l OS: XP SP3 SK l
NOTEBOOK: ASUS U36SG
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 22:02 | NOD 32

Sú tie trojany ešte v karanténe?


Tým logom myslím toto (posledný príspevok):
http://www.pcforum.sk/postup-pri-cisteni-napadnuteho-pc-vt17087.html


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 22:03 | NOD 32

Ja viem,ale nemam tam možnosť kopiruj


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 22:06 | NOD 32

Keď to budeš mať v poznámkovom bloku otvorené, daj: ctrl+A, ctrl+C, potom dáš kurzor do príspevku a stlačíš: ctrl+V

:)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 22:13 | NOD 32

trojany su v karantenehttp://www.trendsecure.com/por ... his.php-to by som musel vedieť čo mam stým robyť?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 22:19 | NOD 32

http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

Spustiť a to, čo robiť je v návode:
http://www.pcforum.sk/postup-pri-cisteni-napadnuteho-pc-vt17087.html


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 22:37 | NOD 32

Mam ich na ploche no nemam vinRAR


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 22:39 | NOD 32

Tu si prosím ten log. :rolleyes:


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 23:23 | NOD 32

Nejak mi to všetko blbne,dnes by som to nechal tak.Daju sa tie trojany dať naspeť do karanteny?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 23:26 | NOD 32

Áno, otvor karanténu a tam je pridať. ;)


Ale ten log by si sem mohol hodiť, nech aspoň vidím, čo a ako chodí.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 23:29 | NOD 32

ako zbaliť trojany do win RAR,napiš postup?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 23:48 | NOD 32

Nejde mi to dať naspeť do karanteny


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 12.08.2007 23:52 | NOD 32

Ak si ch poslal, zmaž ich: shift+delete


A bude ten log z HijackThis?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 12.08.2007 23:58 | NOD 32

Neposlal.Ked som ich dal naspeť do karanteny,prešli tam no na ploche zostali?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 13.08.2007 0:03 | NOD 32

Tak buď ich pošli alebo nie. A potom ich zmaž aj z karantény, aj z plochy, aj odkiaľ chceš. A daj sem ten log.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 14.08.2007 20:49 | NOD 32

Konečne tu mam ten Log:Logfile of HijackThis v1.99.1
Scan saved at 20:38:36, on 14. 8. 2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Eset\nod32krn.exe
C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\WinRAR\WinRAR.exe
C:\DOCUME~1\Ludka\LOCALS~1\Temp\Rar$EX52.906\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.azet.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://localhost:3476/cgi-bin/ncgir.exe?menu/index.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.1.10
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.1.10:3;gopher=192.168.1.10:3;http=192.168.1.10:1;https=192.168.1.10:2;socks=192.168.1.10:4
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\PINNAC~1\PPE\PPE.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{894E3C27-EFD8-4CD0-91CB-25FC653A5C66}: NameServer = 195.146.128.60,195.146.132.59
O17 - HKLM\System\CCS\Services\Tcpip\..\{F68571C0-1C13-4705-AC94-7F40A28AE96E}: NameServer = 195.146.128.60,195.146.132.59
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 14.08.2007 21:23 | NOD 32

Fixni:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\


Chýba firewall a pošleš ešte log zo starej verzie :combat:


Toto si odinštaloval?

Forceware Web Interface


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 14.08.2007 22:04 | NOD 32

Musiš mi to vysvetliť po lopaťe,som začiatočnik a mam stoho španielsku dedinu!


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 14.08.2007 22:17 | NOD 32

Fixni v HijackThis tak, že pri položke dáš fajku a po označení všetkých položiek zvolíš „Fix checked“:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\


Toto by som fixol tiež, ale nie som si na 100% istý (len 99%):

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://localhost:3476/cgi-bin/ncgir.exe?menu/index.html


Toto je odinštalované?

Forceware Web Interface


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 14.08.2007 22:30 | NOD 32

Toto je odinštalované?

Forceware Web Interface -neviem,ako to zistim?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 14.08.2007 22:35 | NOD 32

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://localhost:3476/cgi-bin/ncgir.exe?menu/index.html -Tak mam aj toto fixnúť?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 28.01.07
Prihlásený: 02.12.07
Príspevky: 1703
Témy: 25 | 25
NapísalOffline : 14.08.2007 22:43 | NOD 32

Ja by som to fixol. ;)


No, ak nemáš ten program, daj: štart - spustiť - services.msc - a tam zastav službu: Forceware Web Interface


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 12.08.07
Prihlásený: 03.02.14
Príspevky: 107
Témy: 13 | 13
Napísal autor témyOffline : 14.08.2007 22:54 | NOD 32

Tak som to zastavil,bolo to spustene-a čo dalej?


 [ Príspevkov: 54 ] 1, 2


NOD 32



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

NOD

v Antivíry a antispywary

1

690

29.09.2008 16:04

mimkork

V tomto fóre nie sú ďalšie neprečítané témy.

NOD

v Antivíry a antispywary

7

1536

06.07.2006 11:42

Spirit

V tomto fóre nie sú ďalšie neprečítané témy.

nod

v Antivíry a antispywary

6

720

27.10.2009 20:07

kelnamax

V tomto fóre nie sú ďalšie neprečítané témy.

NOD 32

v Antivíry a antispywary

9

827

26.12.2009 22:59

pitimir

V tomto fóre nie sú ďalšie neprečítané témy.

Aky nod ?

v Antivíry a antispywary

25

1603

13.09.2009 15:33

mimkork

V tomto fóre nie sú ďalšie neprečítané témy.

nod 32

v Antivíry a antispywary

21

1754

21.10.2009 19:55

predator666

V tomto fóre nie sú ďalšie neprečítané témy.

Nod 4 - skusenosti?

v Antivíry a antispywary

8

837

22.04.2010 8:41

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

avg a nod

v Antivíry a antispywary

19

1441

23.01.2010 13:08

xpeterx

V tomto fóre nie sú ďalšie neprečítané témy.

eset nod 32

v Antivíry a antispywary

4

528

11.07.2012 22:22

MaTT753

V tomto fóre nie sú ďalšie neprečítané témy.

nod 32 problem

v Antivíry a antispywary

2

546

24.07.2011 23:17

Pistuk_14

Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie.

CONVICTION - nod 32

v Počítačové hry

1

367

25.04.2011 19:01

InVader

V tomto fóre nie sú ďalšie neprečítané témy.

aktulizacia nod 32

v Antivíry a antispywary

1

539

17.04.2009 17:43

ac.milan

V tomto fóre nie sú ďalšie neprečítané témy.

Problem s NOD 32

v Antivíry a antispywary

5

545

31.08.2010 16:40

jaro445

V tomto fóre nie sú ďalšie neprečítané témy.

NOD 32 - velky problem

v Antivíry a antispywary

9

688

23.05.2010 11:35

Nanosonda

V tomto fóre nie sú ďalšie neprečítané témy.

nod 32, smart security

v Antivíry a antispywary

11

827

08.03.2010 8:02

p360t

V tomto fóre nie sú ďalšie neprečítané témy.

NOD - ako odinštalovať zbytky?

v Antivíry a antispywary

4

835

15.03.2012 7:38

route318



© 2005 - 2025 PCforum, edited by JanoF