menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnost

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit gingersonny




Reply
 
Thread Nástroje
  #1  
Old 26. června 2009, 08:25
Nový člen skupiny
 
Je možné se unášet tímto vlákno trochu jako jsem přesně stejný problém jako Mooseknuckle, Avast! řekl jsem tento rootkit jako virus, včetně SKYNETievebpws.dll v system32 podřízené složky ... mohu také postupujte tady a post podrobnosti?

Pomoc ocení
  #2  
Old 26. června 2009, 09:12
Moderátor skupiny
 
Začněte zde http://www.computer-juice.com/forums...-posting-7476/

Posta se 3 logy, kdy úplné.
__________________

  #3  
Old 26. června 2009, 09:23
Nový člen skupiny
 
Dělat testuje hned, ale já jsem nemohla spustit v nouzovém režimu se sítí zapnuta ve chvíli, tak si nejsem úplně jistá, pokud jsou všechny programy spustit v nouzovém režimu. Uvidíme, když ...
  #4  
Old 26. června 2009, 09:51
Moderátor skupiny
 
Zkuste spustit další v normálním režimu. Jsou účinnější tak.
__________________

  #5  
Old 26. června 2009, 09:58
Nový člen skupiny
 
Chtěl bych, kdybych mohla, ale nebude se spustit na normálním režimu v okamžiku, když jsem to udělal, jsem se přihlásit, a to, že Vista je na úvodní obrazovce a visí tam hodin, takže jediný způsob, jak se může přihlásit i do mých počítač v nouzovém režimu, bohužel = (
  #6  
Old 26. června 2009, 10:06
Moderátor skupiny
 
Zkuste spustit další v normálním režimu.

Pokud není, pak je to OK, ale nyní to zkuste prosím.
__________________

  #7  
Old 26. června 2009, 12:26
Nový člen skupiny
 
Se mi podařilo konečně získat přístup do normálního reboot a jsem v současné době běží v SAS scan ... však jeho brány 2 hodiny a teď se zdá být snímání stejného sto nebo tak soubory znovu a znovu ještě počítání je jako nové soubory, I najít trochu zvědavý? Je to stále ještě běží, ale když jsem teď byla stále dělá stejné soubory ...

Nějakou radu opravdu vděčně přijaté
  #8  
Old 26. června 2009, 12:30
Moderátor skupiny
 
Přejít k Malwarebytes pokyny.
__________________

  #9  
Old 26. června 2009, 13:09
Nový člen skupiny
 
OK tedy, zde jsou výsledky testů ...

SAS scan:
SUPERAntiSpyware Scan Přihlášení
http://www.superantispyware.com

Generated 06.26.2009 v 08:30 hodin

Verze aplikace: 4.26.1006

Pravidla databáze Core Version: 3958
Stopový Pravidla databáze Version: 1900

Vyhledávat typ: Kompletní Scan
Celkem Scan Time: 02:09:51

Memory položek naskenovaná: 812
Memory ohrožení odhaleny: 0
Položky registru naskenovaná: 7764
Registry ohrožení odhaleny: 0
Soubor položek naskenovaná: 128575
Soubor zjištěných ohrožení: 1

Trojan.Agent / Gen-FSG
FF7 \ CRICKET.SCORER.V5.0.1.INCL.KEYMAKER-objetí \ CRICKET.SCORER.V5.0.1.INCL.KEYMAKER-objetí \ KEYGEN.EXE


MalwareBytes Scan:

Malwarebytes' Anti-Malware 1.38
Verze databáze: 2338
Windows 6.0.6001 Service Pack 1

26/06/2009 18:01:10
mbam-log-2009-06-26 (18-01-10). txt

Vyhledávat typ: Úplné Scan (C: \ | D: \ |)
Objekty skenované: 482026
Doba letu: 1 hodina (s), 27 minut (y) 51 sekund (y)

Paměťové procesy Zamořenou: 1
Infikované paměťové moduly: 0
Infikované klíče registru: 6
Infikované hodnoty registru: 2
Infikované položky dat registru: 2
Infikované složky: 1
Infikované soubory: 4

Infikované paměťové procesy:
C: \ Windows \ System32 \ sdra64.exe (Trojan.FakeAlert) -> Vyložení procesem úspěšně.

Infikované paměťové moduly:
(Žádné položky zjištěn škodlivý)

Infikované klíče registru:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntVersion \ Explorer \ (19127ad2-394b-70f5-c650-b97867baa1f7) (Backdoor.Bot) -> karanténě a úspěšně smazána.
HKEY_USERS \. DEFAULT \ SOFTWARE \ Microsoft \ Windows \ Cur rentVersion \ Explorer \ (19127ad2-394b-70f5-c650-b97867baa1f7) (Backdoor.Bot) -> karanténě a úspěšně smazána.
HKEY_USERS \. DEFAULT \ SOFTWARE \ Microsoft \ Windows \ Cur rentVersion \ Explorer \ (43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6) (Backdoor.Bot) -> karanténě a úspěšně smazána.
HKEY_USERS \ S-1-5-18 \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explo rer \ (19127ad2-394b-70f5-c650-b97867baa1f7) (Backdoor.Bot) -> karanténě a úspěšně smazána.
HKEY_USERS \ S-1-5-18 \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explo rer \ (43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6) (Backdoor.Bot) -> karanténě a úspěšně smazána.
HKEY_CURRENT_USER \ SOFTWARE \ () NSINAME (Trojan.Agent) -> karanténě a úspěšně smazána.

Infikované hodnoty registru:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Network \ UID (Malware.Trace) -> karanténě a úspěšně smazána.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntVersion \ Run \ Userinit (Trojan.Agent) -> karanténě a úspěšně smazána.

Infikované položky dat registru:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Userinit (Trojan.FakeAlert) -> Data: c: \ windows \ system32 \ sdra64.exe -> karanténě a úspěšně smazána.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Userinit (Hijack.Userinit) -> Bad: (C: \ Windows \ system32 \ userinit.exe, C: \ Windows \ syste M32 \ sdra64.exe,) Dobrý: (Userinit.exe) -> karanténě a úspěšně smazána.

Infikované složky:
C: \ Windows \ System32 \ lowsec (Stolen.data) -> Odstranit o znovuzrození.

Infikované soubory:
c: \ Windows \ System32 \ lowsec \ local.ds (Stolen.data) -> Odstranit o znovuzrození.
c: \ Windows \ System32 \ lowsec \ user.ds (Stolen.data) -> Odstranit o znovuzrození.
C: \ Windows \ System32 \ sdra64.exe (Trojan.FakeAlert) -> Odstranit o znovuzrození.
C: \ Users \ Sonny \ AppData \ Roaming \ sdra64.exe (Trojan.Agent) -> karanténě a úspěšně smazána.



HijackThis scan:

Logfile Trend Micro HijackThis v2.0.2
Scan uloženy v 20:54:54 dne 26/06/2009
Platforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Zavádecí režim: Nouzový režim s podporou sítě

Běžící procesy:
C: \ Windows \ Explorer.exe
C: \ Windows \ system32 \ softwaru WBEM \ unsecapp.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe
C: \ Windows \ explorer.exe
C: \ Program Files \ Trend Micro \ HijackThis \ juice.exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.vistaforums.com/Forum/Topic13079-9-3.aspx
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Nastavení, ProxyServer = 83.218.164.193:8080
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ CPN \ yt.dll
O1 - Hosts::: 1 localhost
O2 - BHO: & Yahoo! Toolbar Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ CPN \ yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll (soubor chybí)
O2 - BHO: (bez názvu) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ne obrázek)
O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO třídy - (CC59E0F9-7E43-44FA-9FAA-8377850BF205) - C: \ Program Files \ Free Download Manager \ iefdm2.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: SingleInstance třídy - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ CPN \ YTSingleInstan ce.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ CPN \ yt.dll
O4 - HKLM \ .. \ Run: [hpsysdrv] c: \ hp \ podpora \ hpsysdrv.exe
O4 - HKLM \ .. \ Run: [OsdMaestro] "C: \ Program Files \ Hewlett-Packard \ On-obrazovka OSD ukazatel \ OSD.exe"
O4 - HKLM \ .. \ Run: [IAAnotif] "C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaanotif.exe"
O4 - HKLM \ .. \ Run: [CCUTRAYICON] FactoryMode
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / a / m " C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll "
O4 - HKLM \ .. \ Run: [4oD] "C: \ Program Files \ Kontiki \ KHost.exe" vše -
O4 - HKLM \ .. \ Run: [StartCCC] "C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Statické \ CLIStart.exe" MSRun
O4 - HKLM \ .. \ Run: [QuickTime Úkol] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKCU \ .. \ Run: [Skype] "C: \ Program Files \ Skype \ Telefon \ Skype.exe" / nosplash / minimalizovaného
O4 - HKCU \ .. \ Run: [parník] "C: \ Program Files \ parní \ steam.exe"-němé
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / pozadí
O4 - HKCU \ .. \ Run: [kdx] C: \ Program Files \ Kontiki \ KHost.exe-všechny
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Postranní panel]% ProgramFiles% \ Windows Postranní panel \ Sidebar.exe / detectMem (User 'místních')
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'místních')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Postranní panel]% ProgramFiles% \ Windows Postranní panel \ Sidebar.exe / detectMem (User 'Network Service')
O8 - Extra kontextového menu položku: Stáhněte si vše s Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlall.htm
O8 - Extra kontextového menu položku: Stáhnout vybrané s Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlselected.htm
O8 - Extra kontextového menu položku: Stáhněte si video s Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlfvideo.htm
O8 - Extra kontextového menu položku: Download s Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dllink.htm
O8 - Extra kontextového menu položku: E & xportovat do aplikace Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office12 \ EXCEL.EXE/3000
O9 - Extra tlačítka: Send to OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra 'Nástroje' MENUITEM: S & konce OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra tlačítka: Výzkum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office12 \ REFIEBAR.DLL
O9 - Extra tlačítka: PartyPoker.com - (B7FE5D70-9AA2-40F1-9C6B-12A255F085E1) - C: \ Programy \ PartyGaming \ PartyPoker \ RunApp.exe
O9 - Extra 'Nástroje' MENUITEM: PartyPoker.com - (B7FE5D70-9AA2-40F1-9C6B-12A255F085E1) - C: \ Programy \ PartyGaming \ PartyPoker \ RunApp.exe
O9 - Extra tlačítka: Upload - (FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1) - C: \ Program Files \ Free Download Manager \ FUM \ fumiebtn.dll
O13 - Gopher Předčíslí:
O16 - DPF: (15AB0590-D322-4440-B129-BFC893FB3CC2) (AFCStarter_17FunTv Control) -- http://live.17funtv.com:8057/AFCStarter_17funtv.cab
O16 - DPF: (4E218431-2F07-40BD-A9D3-035324C1F13F) (DyynoX Class) -- http://webserver.dyyno.com/DyynoClient/DyynoCAB.CAB
O16 - DPF: (7E3C8EE9-0EA1-4ACA-A8A2-87B76A3A6BC4) (OpenTV_17FunTV Control) -- http://afocx.17funtv.com:9091/AFC_TW/OpenTV_17FunTV.cab
O16 - DPF: (A903E5AB-C67E-40FB-94F1-E1305982F6E0) (KooPlayer Control) -- http://www.ooxtv.com/livetv.ocx
O16 - DPF: (C8AEB218-8B7A-4E15-AC17-0EE8D99B80EB) (GameTap Web Updater) -- http://archives.gametap.com/static/c...WebUpdater.cab
O16 - DPF: (D4003189-95B1-4A2F-9A87-F2B03665960D) (Ovládací VodClient Class) -- http://www.tvucricket.com/player/vjocx-en-black.cab
O18 - Protokol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ Common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O18 - Protokol: symres - (AA1061FE-6C41-421F-9344-69640C9732AB) - C: \ Program Files \ Norton Internet Security \ Engine \ 16.5.0.135 \ coIEPlg.dll (soubor chybí)
O20 - Winlogon Upozornění:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Intel (R) Alert Service (AlertService) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ CCU \ AlertService.exe
O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: Ati Vnější události Utility - ATI Technologies Inc - C: \ Windows \ system32 \ Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect služby (CLTNetCnService) - Neznámý vlastník - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe (file chybí)
O23 - Service: DQLWinService - Neznámý vlastník - C: \ Program Files \ Common Files \ Intel \ IntelDH \ NMS \ AdpPlugins \ DQLWinService.e XE
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - Projekt Firebird - C: \ Program Files \ Firebird \ Firebird_2_1 \ bin \ fb_inet_server.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Nakladatel \ FNPLicensingService.exe
O23 - Service: HP kontrola Service - Hewlett-Packard - c: \ Program Files \ Hewlett-Packard \ HP kontrola \ hphc_service.exe
O23 - Service: Intel (R) Matrix Skladování Událost Monitor (IAANTMON) - Intel Corporation - C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon.exe
O23 - Service: InstallDriver Tabulka Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Tools \ IntelDHSvcConf.exe
O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: Intel (R) Software Services Manager (ISSM) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Media Server \ bin \ ISSM.exe
O23 - Service: KService - Kontiki Inc - C: \ Program Files \ Kontiki \ KService.exe
O23 - Service: LightScribeService Direct Disc značení Service (LightScribeService) - Hewlett-Packard Company - c: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Neznámý vlastník - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe (file chybí)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
O23 - Service: Intel (R) Viiv (TM) Media Server (Server M1) - Neznámý vlastník - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Media Server \ bin \ mediaserver.exe
O23 - Service: Intel (R) Aplikace Tracker (MCLServiceATL) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Mušle \ MCLServiceATL.exe
O23 - Service: PnkBstrA - Neznámý vlastník - C: \ Windows \ system32 \ PnkBstrA.exe
O23 - Service: Intel (R) Remoting Service (Remote UI Service) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Mušle \ Vzdálená UI Service.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxMediaDB9.exe
O23 - Service: Parní Klientský servis - Ventilem Corporation - C: \ Program Files \ Common Files \ Parní \ SteamService.exe
O23 - Service: stllssvr - MicroVision rozvoj, Inc - c: \ Program Files \ Common Files \ SureThing Shared \ stllssvr.exe

--
Konec souboru - 11060 bytes


Bohužel se od posledního restartu Byl jsem nucen zpět do nouzového režimu znovu = (Co se stalo, že byl před pár dny můj počítač zmrazila na prázdnou obrazovku a skončil zobrazeno chybové hlášení, že řekl: 'přihlašovacího procesu nepodařilo vytvořit dialogové okno Možnosti zabezpečení. Porucha - Možnosti zabezpečení '.

Pokračovala děláš, nastartovat a poté dostat opravdu pomalu, jakmile jsem se pokusil spustit program, pak mrazu uprostřed prostřednictvím spuštění procesů, pak to ani dostat kolem Vista uvítací obrazovku. Takže jsem úplně odinstalovány odpadu Norton Internet Security a nainstalovaný Avast! a to udělal boot testovat a zjistil, tento rootkit v několika souborech, ale nebylo to nic o nich, ať už jsem řekl, že k odstranění nebo karantény nich (já to udělal scan dvakrát zkontrolovat).

A pak jsem našel toto fórum ... tak jako tak, doufejme, že kontrola logů pomoc a můj příběh smysl =)
  #10  
Old 26. června 2009, 13:16
Moderátor skupiny
 
Stáhněte ComboFix © subs z jednoho z níže uvedených odkazů. Jistěže top uložit do Desktop.

Link # 1
Link # 2

** Poznámka: Je důležité, že je uložen přímo na váš Desktop

Zavřít všechny otevřené webové prohlížeče. (Firefox, Internet Explorer, atd.) před zahájením ComboFix.

Dočasně znemožnit tvůj antivirus a jakýkoli Anti-Spyware Ochrana v reálném čase před provádějící kontrolu. Klikněte tento odkaz zobrazit seznam bezpečnostních programů, které by měly být zakázány, a jak je zakázat.

Dvojitým kliknutím combofix.exe & sledovat pokyny.
Vista uživatele Právo-Click v ComboFix.exe a zvolte Spustit jako správce (obdržíte UAC prompt, prosím umožní ji)
Po dokončení bude vyrábět ComboFix log pro vás.
Post ComboFix log V další odpovědi.

Důležité upozornění: Don't mouseclick ComboFix okna, pokud je v chodu. To může způsobit, že na stánku.

Nezapomeňte re-umožní váš antivirus a antispyware ochrany při ComboFix je kompletní.

Pokud máte problémy s ComboFix použití, viz Jak používat ComboFix
__________________

Reply

Register
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc