Jak zabít "svého" Trojana???

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
Voss
Nováček
Nováček
Registrován: 15. črc 2005

Jak zabít "svého" Trojana???

Příspěvek od Voss »

Zdarec!
Potřeboval bych poradit,jak se mám zbavit tohodle parchanta,který mi neustále napadá comp i po 5tém reinstallu Windows :sad:
Usadil se v: E:/System Volume Information/_restore(E 9858FFC-E980-458D-8BF7-1291E62212DA)/A0003101.exe-varianta infiltrace Win32/Rbot trojský kůň
Ty závorky jsou jiné,ale nevím jak se dělají(jsem lama)
Je to nějaká skrytá složka,která se normálně neobjeví,tak bych potřeboval vědět,jak ji celou smáznout nebo jak dostat tohodle vira
Jsem už z toho na prášky :sad:
Luk
Mírně pokročilý
Mírně pokročilý
Registrován: 11. kvě 2004
Bydliště: Praha

Příspěvek od Luk »

Pokuď chceš mít pc čisté od takovéto havěti stáhni si:
Norton Antivirus2005 nebo Kav5 nebo Nod32 tyto antiviry s trojákem zatočí.Prostě Trojského koně zapálí a on byl ze dřeva takže shoří :-D :-D :wink:
Po instalaci ihned aktualizuj.
Proskenuj důkladně co půjde vyléčit tak dej léčit jinak smazej.
Je to jednoduché ne?
Tyto Antiviry najdou i červy,můžeš pc projet Adwarem ten najde spam tak i nějaký červ.

Takže odkazy na zkušební a plně funkční verze antiviráků jsou:

Norton Antivirus 2005 v ENG http://nct.symantecstore.com/fulfill/00 ... ae5443ab-3

Kaspersky 5 v CZ
http://www.kaspersky.com/productupdates ... =158043659

Kaspersky 5 Pro v ENG
http://www.kaspersky.com/trials?chapter=154373188

Nod 32 v2.5 v CZ
http://u4.eset.com/eval/win/v2/nentczst.exe

------------------------------------------------------------
Odkaz na stáhnutí Adware 1.06:
http://www.stahuj.cz/utility_a_ostatni/ ... e/adaware/



čeština do Adware:
http://www.lavasoft.de/res/aaw-lang-pack.exe

nebo na:
http://download.bonusweb.cz/bc8c3d0d1aa ... 6r1_CZ.zip

nebo na:
http://www.slunecnice.cz/product/Ad-awa ... nload.html



rozbal vše nebo jen lang ,obyčejně do:
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Lang
prostě tam kde máš na disk nainstalovaný Adware,to ze zipu musí být zkopírováno/rozbaleno
do nainstalovaného Adware do složky Lang.
Pak stačí kliknout na ozubené kolo v menu tedy v :
Options/Interface/language
vyber: czech a klikni na: proced
A máš češtinu.

Projeď pc antivirákem který si vybereš a adwarem a bude zas čisto.

Na trojáky jsou pak ještě třeba:

Trojanhunter
http://www.stahuj.cz/utility_a_ostatni/ ... 4.2&g[up]=


Trojan Remover
http://dl.filekicker.com/send/file/1530 ... jsetup.exe

Prostě proskenuj to hlavně antivirákem s aktuální databází,jedním z těch tří typů a uvidíš. :wink:
Top notebook: Toshiba,Dell,IBM!!!!!!!!!!!!
Shit
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 20. pro 2003
Bydliště: Hradec Králové

Příspěvek od Shit »

Odvšivení je dobrý provádět s vypnutým "restore".
Voss
Nováček
Nováček
Registrován: 15. črc 2005

Příspěvek od Voss »

Jj hoši díky moc za rady a hlavně linky...díky....
Ale tohle napsal právě NOD 32 a všechny kromě tohodle uměl smáznout :wink: Bylo jich tam hafo,ale tohodle odstranit neumí-vždy se tam při projetí objeví znova: E:/System Volume Information/_restore(E 9858FFC-E980-458D-8BF7-1291E62212DA)/A0003101.exe-varianta infiltrace Win32/Rbot trojský kůň
Nortona jsem měl taky(ale 2004) a nic AD Adware tohodle parchanta nenajde a AVG :sad: ani Avast :sad: ho rovněž nenajdou(což se ani moc nedivím)....
Spíše bych potřeboval vědět jak poznám,jestli není v bootovacím oddílu disku,nebo jak smáznout tenhle skrytý soubor(System Volume Information),kde se ten šmejd zřejmě uhnízdil a sakra se brání :twisted:
No zkusím ještě toho Nortona 2005 ale pochybuji :wink:
Allatutti
Středně pokročilý
Středně pokročilý
Registrován: 23. úno 2004
Bydliště: Praha
Kontaktovat uživatele:

Příspěvek od Allatutti »

zkus to v nouzovym rezime
Shit
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 20. pro 2003
Bydliště: Hradec Králové

Příspěvek od Shit »

Allatutti píše:zkus to v nouzovym rezime
Stačí vypnout restore...
Voss
Nováček
Nováček
Registrován: 15. črc 2005

Příspěvek od Voss »

Ehm 8-) ,jak se vypíná restore......please
Dzin
Moderátor
Moderátor
Uživatelský avatar
Registrován: 04. bře 2004
Bydliště: Zeměpisná šířka 48.76° Délka 14.03°
Kontaktovat uživatele:

Příspěvek od Dzin »

Voss píše:Ehm 8-) ,jak se vypíná restore......please
Myslím že Shit myslel vypnout obnovení systému. Nebo ten nouzák je to fuk.
Asus X555L Přes SZ mě kvůli PC nekontaktujte, proto tu je naše fórum;-)
Obrázek ...web o čaji, čajování, motorkách, kaligrafii...
Luk
Mírně pokročilý
Mírně pokročilý
Registrován: 11. kvě 2004
Bydliště: Praha

Příspěvek od Luk »

Kdyby si měl stále podezření na nějaký sajrajt projeď pc tím Nod32 s posledn ítřeba dnešní aktualizací a nejlépe nastav ať zkontroluje vše zapni pokr.heuristiku,klidně i archivy,samorozb.archivy,prostě všechno ať otestuje atd.
Kdyby tam nic nebylo ale chtěl bys mít 100% jistotu a nebo by tam něco bylo např. z minula jak to nešlo pryč zkus vypnout obnovení systému.A i kdyby si tak Nod s tím moc nevěděl rady stáhni Kav5.
Odinstaluj z disku Noda a nainstaluj Kav5,aktualizuj-aktualizace jsou a každé 3hoďky a nastav něco jako Maximální detekci (jednoduchý nastavení má třeba ten český Kav5personal),nevím z hlavy ten název té maximální kvality detekce,sám mám teď Noda.A otestuj.
Nakonec můžeš -nepovinně ale můžeš zkusit SpyBot a Adware 1.06 SE sice si psal že Adware jsi zkoušel na ervika ano on někdy nějakého najde ale tentokrát ho užij na spam a en odstrań ať ani tento druh bordelu tam nemáš když už tam nebudeš mít žádný virus.
A proskenuj oběma pc a vyčisti ho od případného spamu.Hlavně ty kritické věci.Ty obyčejné objekty můžeš nechat nebo je nejlépe hoď do karantény nebo smaž,ale záleží na tobě.Hlavně se zbav kritických objektů. :wink:

PS:osobně když někomu čistím pc projedu to jak Nodem 32 tak Kav5 sice jen trial verzema ,nastavím maximální detekci,aby prohlídly všechno atd.
A pak vím že pc je určitě čisté.
Navíc musím uznat že na červiky je přece jen lepší Kav5
a s některýma které detekuje Nod32 ale neví co s ,,nima´´ si Kav5 poradí jako nic. :wink:
Top notebook: Toshiba,Dell,IBM!!!!!!!!!!!!
Voss
Nováček
Nováček
Registrován: 15. črc 2005

Příspěvek od Voss »

Jj dík-to bylo vyčerpávající,taky jsem s tím kutil všechno možné,ale ten Kaspersky z linků viz.výše je asi placený,chtělo to furt klíč a nešlo to rozject-jestli víš o nějakém linku na free Kav 5,tak můžeš mi ho tady please hodit?
Jo,všichni píšou ať skusím vypnout to automatické obnovení systému,ale jsem Pc software lama a vůbec netuším,jak se to kutí,tak jestli mi to můžete někdo alespoň zhruba popsat,byl bych velice vděčný
Mimochodem ten NOD hlásí,že toho parchanta přesunul do karantény tak 5krát denně :sad: a furt tam je
Luk
Mírně pokročilý
Mírně pokročilý
Registrován: 11. kvě 2004
Bydliště: Praha

Příspěvek od Luk »

Takže třeba :
Start/Všechny programy/příslušentsví/Systémové nástroje/Obnovení

To platí pro Windows XP.
Je to prostě pod Systémové nástroje.

Ty linky na download Kasperského fungují,ale neměl jsi už ho na disku a nepuplynula už zkušebí doba?Pak tam bude někde záznam v registru a ten bys muse smazat nebo načisto nainstalova Windows jinak pokuď to má záznam v registru tak ho tam nedostaneš aby byl funkční.

Jinak.

Kav5 NEG http://www.kaspersky.com/trials?chapter=146481750
Kav5 CZ http://www.dataguard.cz/upload/kaspersk ... onalcs.exe

A sem na dole uvedený mail si napiš pro klíč na zkušební verzi do 3dnech dnů ti je zašlou:
dataguard@pcs.cz
Top notebook: Toshiba,Dell,IBM!!!!!!!!!!!!
Dony
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 29. říj 2003
Bydliště: okr. Mělník

Příspěvek od Dony »

pokud chces neco smazat ze "system volume information", musis tomu adresari prenastavit prava (pridat pristup pro sebe), defaultne do nej muze jen system
Obrázek Avatar tancuje, nechce se mu na záchod... :) Windows Vista je tady, řekněte "WTF" :D
Voloď
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 01. pro 2004
Bydliště: Piešťany, SR
Kontaktovat uživatele:

Příspěvek od Voloď »

Dony píše:pokud chces neco smazat ze "system volume information", musis tomu adresari prenastavit prava (pridat pristup pro sebe), defaultne do nej muze jen system



a to jak spravim, ja mam tiz problem s nejakymi cervami v sys. volume inf. ..... tak by som potreboval pomoc ... pls
P4 NW 3,0GHz@3,6GHz 1,575V (box) MSI Intel 865PENeo2 pfisr 2x512MB apacer DDR 400MHz @430 MHZ 2-3-3-7 (dual chanell) Maxtor 40Gb Maxtor 60Gb (7200rpm) Seagate baracuda 7200.9 250GB MSI RX800SE AGP 425/800@606/1140) Zalman VF700AlCu, MSI DVD R/RW, Fujitsu siemens P19-2, Thermaltake pure power 480W / MEMBER OF DDRT (Daddy Doughnut Racing Team)
Dony
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 29. říj 2003
Bydliště: okr. Mělník

Příspěvek od Dony »

třeba zde: http://www.microsoft.com/technet/prodte ... 2c996.mspx
Nastavení, zobrazení, změna nebo odebrání oprávnění k souborům a složkám

a zde:
http://channels.microsoft.com/technet/p ... 0c985.mspx
Převzetí vlastnictví souboru nebo složky

nelekejte se, že to je na W2K3 Server, NTFS je tam z hlediska oprávnění úplně stejné :wink:
Obrázek Avatar tancuje, nechce se mu na záchod... :) Windows Vista je tady, řekněte "WTF" :D
Voloď
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 01. pro 2004
Bydliště: Piešťany, SR
Kontaktovat uživatele:

Příspěvek od Voloď »

a kde spustim to Místní nastavení zabezbečení ???? :oops: :oops:
P4 NW 3,0GHz@3,6GHz 1,575V (box) MSI Intel 865PENeo2 pfisr 2x512MB apacer DDR 400MHz @430 MHZ 2-3-3-7 (dual chanell) Maxtor 40Gb Maxtor 60Gb (7200rpm) Seagate baracuda 7200.9 250GB MSI RX800SE AGP 425/800@606/1140) Zalman VF700AlCu, MSI DVD R/RW, Fujitsu siemens P19-2, Thermaltake pure power 480W / MEMBER OF DDRT (Daddy Doughnut Racing Team)
Voloď
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 01. pro 2004
Bydliště: Piešťany, SR
Kontaktovat uživatele:

Příspěvek od Voloď »

uz som to nasiel ....... :oops:

a podla toho postupu co mi Dony postol som pokracoval az som dosiel k: 4.
Proveďte jednu z následujících akcí a klepněte na tlačítko OK.

a tam neviem co mam vybrat aby sa tam dalej dalo spravit to aby som mal pristup do ho sys.vo. inf. ..... pomozt niekto fakt netusim co tam mam vybrat .... :sad:
P4 NW 3,0GHz@3,6GHz 1,575V (box) MSI Intel 865PENeo2 pfisr 2x512MB apacer DDR 400MHz @430 MHZ 2-3-3-7 (dual chanell) Maxtor 40Gb Maxtor 60Gb (7200rpm) Seagate baracuda 7200.9 250GB MSI RX800SE AGP 425/800@606/1140) Zalman VF700AlCu, MSI DVD R/RW, Fujitsu siemens P19-2, Thermaltake pure power 480W / MEMBER OF DDRT (Daddy Doughnut Racing Team)
Dony
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 29. říj 2003
Bydliště: okr. Mělník

Příspěvek od Dony »

zjednodusene... nejdriv musis prevzit vlastnictvi souboru (pokud nejsi vlastnik a nemas prava) a pak si prava nastavit pro sebe
Obrázek Avatar tancuje, nechce se mu na záchod... :) Windows Vista je tady, řekněte "WTF" :D
Voloď
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 01. pro 2004
Bydliště: Piešťany, SR
Kontaktovat uživatele:

Příspěvek od Voloď »

no uz som to spravil, vymazal som tie cervy a teraz cakam ci su ,,fakt vymazane" ..... (pustil som noda)

ozaj a len taky dotaz , mam tie nastavenia vlastnictva atd vratit do povodneho stavu alebo ich mam nechat zmenene???? :oops:

nod uz nic nenasiel takze som happy... :-D
P4 NW 3,0GHz@3,6GHz 1,575V (box) MSI Intel 865PENeo2 pfisr 2x512MB apacer DDR 400MHz @430 MHZ 2-3-3-7 (dual chanell) Maxtor 40Gb Maxtor 60Gb (7200rpm) Seagate baracuda 7200.9 250GB MSI RX800SE AGP 425/800@606/1140) Zalman VF700AlCu, MSI DVD R/RW, Fujitsu siemens P19-2, Thermaltake pure power 480W / MEMBER OF DDRT (Daddy Doughnut Racing Team)
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“