Trojský kůň ve složce C:\\

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
EasyShare
Začátečník
Začátečník
Uživatelský avatar
Registrován: 04. dub 2005

Trojský kůň ve složce C:\\

Příspěvek od EasyShare »

Ahoj,
AVG 7 mi našel 2 Trojany Click.něco. Bohužel je neodstranil. Nacházejí se prý ve složce C:\\. Jak se do ní dostanu, abych viry mohl smazat???
Díky
Dzin
Moderátor
Moderátor
Uživatelský avatar
Registrován: 04. bře 2004
Bydliště: Zeměpisná šířka 48.76° Délka 14.03°
Kontaktovat uživatele:

Re: Trojský kůň ve složce C:\\

Příspěvek od Dzin »

EasyShare píše:Ahoj,
AVG 7 mi našel 2 Trojany Click.něco. Bohužel je neodstranil. Nacházejí se prý ve složce C:\\. Jak se do ní dostanu, abych viry mohl smazat???
Díky
To bude spíš na disku C: ne?
Normálne najdeš treba v comannderu...proč je AVG nesmazal? Píše že je dal do trezoru?
Hod sem vypis z Hijacku...
Asus X555L Přes SZ mě kvůli PC nekontaktujte, proto tu je naše fórum;-)
Obrázek ...web o čaji, čajování, motorkách, kaligrafii...
EasyShare
Začátečník
Začátečník
Uživatelský avatar
Registrován: 04. dub 2005

Příspěvek od EasyShare »

C:\\defender22.exe Trojský kůň Clicker.CDH Infikováno
C:\\newname22.exe Trojský kůň Clicker.CEA Infikováno

V trezoru to není. Výpis vypadá právě jen takhle. Zprávu mám uloženou, dal jsem znovu prohledat celé pc, teď to nic nenašlo, což je divné. Mě se ta složka taky nelíbí, ale asi existuje, otázka je, jak se k ní dostat.
piXar
Začátečník
Začátečník
Uživatelský avatar
Registrován: 17. lis 2005
Bydliště: -disn3y-land-
Kontaktovat uživatele:

.

Příspěvek od piXar »

Pokud to je trojskej kůň tak máš PWNED i kdybys ho smazal, už je dávno v registrech a spouští se při každým spuštění. Kup, crackni nebo si stáhni testovací verzi NOD32, ten ho bezpečně odstraní i z registrů. http://www.eset.cz. Pokud jsi natolik konzervativní a bojíš se přechodu na lepší, rychlejší, levnější, ( všechno lepší, ... ) antivir, zkus si na http://www.stahuj.cz najít třeba Trojan hunter, ale stejně si myslim, že těch virů a trojanů tam máš podstatně víc, jenom je AVG nenašlo.... :wink:
ITspot.cz - nejen seriózní blog o IT a Internetu.
matajon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 22. lis 2005
Bydliště: Dobruška
Kontaktovat uživatele:

Re: .

Příspěvek od matajon »

piXar píše:Pokud to je trojskej kůň tak máš PWNED i kdybys ho smazal, už je dávno v registrech a spouští se při každým spuštění. Kup, crackni nebo si stáhni testovací verzi NOD32, ten ho bezpečně odstraní i z registrů. http://www.eset.cz. Pokud jsi natolik konzervativní a bojíš se přechodu na lepší, rychlejší, levnější, ( všechno lepší, ... ) antivir, zkus si na http://www.stahuj.cz najít třeba Trojan hunter, ale stejně si myslim, že těch virů a trojanů tam máš podstatně víc, jenom je AVG nenašlo.... :wink:
Zadny PWNED, staci vypnout procesy tech trojanu a pak je normalne smazat. Sice by to chtelo docisteni v registrech, ale laskave mi vysvetli jak se muze spoustet neco co uz proste na disku neni :roll:

@ EasyShare : zkus poslat log z HijackThis, tohle nevypada na nijak zakernyho trojana :twisted:
Post powered by Microsoft® Windows Vista™ Business
No trees or animals were killed during sending this message
piXar
Začátečník
Začátečník
Uživatelský avatar
Registrován: 17. lis 2005
Bydliště: -disn3y-land-
Kontaktovat uživatele:

.

Příspěvek od piXar »

Achjo, tady je někdo LAMA..........ty jsi evidentně nikdy s trojanem nepracoval. Trojan se ti zapíše do registrů a spouští se odjinud než se spustil poprvé a to, že jsi ho vypnul přes TaškMenežra ti těžko pomůže. Jestli mi nevěříš zkus si to třeba na NetBus, to je asi nejznámější trojan, spusť si ho a klidně smaž a vypni přes TM, až znova nabootuješ tak ti zaručuju, že tam bude :wink: :wink:. Amatére.

( zadej do Googlu: netbus+download a vypni si antivirus )
ITspot.cz - nejen seriózní blog o IT a Internetu.
matajon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 22. lis 2005
Bydliště: Dobruška
Kontaktovat uživatele:

Příspěvek od matajon »

Hele, proto jsem chtel vypis z hijackthis, aby mohl smazat soubory trojana a smazat jeho zaznamy v registrech. Jestli si tady nejaky amater nevsiml, tak se ti ten trojan musi pri startu nejak spoustet (bud pres registry, nebo pres spozku po spusteni), takze kdyz smazes jeho zaznam v registrech tak se ti asi spusti jak ?

//edit: vypis chtel uz dzin :lol:
Naposledy upravil(a) matajon dne pon 5. čer 2006, 10:20, celkem upraveno 1 x.
Post powered by Microsoft® Windows Vista™ Business
No trees or animals were killed during sending this message
Dzin
Moderátor
Moderátor
Uživatelský avatar
Registrován: 04. bře 2004
Bydliště: Zeměpisná šířka 48.76° Délka 14.03°
Kontaktovat uživatele:

Příspěvek od Dzin »

Tak vypis z Hijackthis sem chtel už já:)
BTW: C:// není složka ale disk.
Sampzřejmně bych treba pomoci regcleaneru vymazal po spustění soubory co patří k tem trojanům, nebo pres msconfig ale pokud tam už nejsou tak se to nemusi řesit.....
Asus X555L Přes SZ mě kvůli PC nekontaktujte, proto tu je naše fórum;-)
Obrázek ...web o čaji, čajování, motorkách, kaligrafii...
piXar
Začátečník
Začátečník
Uživatelský avatar
Registrován: 17. lis 2005
Bydliště: -disn3y-land-
Kontaktovat uživatele:

.

Příspěvek od piXar »

Pokud si tak naivní, že si jen tak přídeš do registrů a smažeš si trojan tak si na omylu. Zkus program RegRun ( http://www.stahuj.cz ), ale jak sem říkal, vyzkoušej si to sám na NetBus, když ho smažeš z místa kde se ti spustil, tak se stejně zapne odjinud, záleží na konkrétním trojanu. ;-).
ITspot.cz - nejen seriózní blog o IT a Internetu.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“