bubnix prosím pomoc :(
Napsal: čtv 12. srp 2010, 16:48
Dobrý den
prosím pomozte mi jsem už opravdu bezradný
již nekolik hodin se potýkám s tímto virem..
začalo to tak že dnes rano jsem zapnul PC to normálně fungoval, pak se mi ukazaly aktualizace a tak jsem je stahl a nainstaloval a pak to peklo začalo..po restartu pc se mi zacala plnit karantena soubory s bubnixem.. zde davam log z esetu aby jste videli adresy...
zkousel jsem obnoveni systemu pred aktualizaci a taky den zpet a stejny vysledek.. co me ale zarazi je ze se mi take po aktualizacich objevila v systemu slozka lastgood ted tam ale zase neni..po obnoveni systemu se mi zobrazily take aktualizace ale uz jen dve..
OP mam win XP SP3
zde ten vypis z esetu : je toho hrozne moc tak zkopiruji jen par radku vsechno je to defacto v systemu32/drivers az teda na jeden soubor v prog files
12.8.2010 14:45:18 Rezidentní ochrana soubor C:\program files\aida32 - enterprise system information\aida32.sys varianta infiltrace Win32/Bubnix.AY trojský kůň vyléčen smazáním - uložen do karantény PETR-F2340861BA\Petr Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\Program Files\Internet Explorer\iexplore.exe.
12.8.2010 14:45:57 Rezidentní ochrana soubor C:\WINDOWS\LastGood\TMP17.tmp varianta infiltrace Win32/Bubnix.AY trojský kůň vyléčen smazáním - uložen do karantény NT AUTHORITY\SYSTEM Tato skutečnost byla zjištěna na souboru, který byl modifikován aplikací: C:\WINDOWS\system32\winlogon.exe.
12.8.2010 16:31:45 Rezidentní ochrana soubor C:\WINDOWS\system32\drivers\OLD31.tmp Win32/Bubnix.AU trojský kůň vyléčen smazáním - uložen do karantény PETR-F2340861BA\Petr Tato skutečnost byla zjištěna při pokusu o přístup k souboru aplikací: C:\WINDOWS\system32\dumprep.exe.
12.8.2010 16:31:53 Kontrola při startu soubor C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\updpxe32.exe varianta infiltrace Win32/Kryptik.FWJ trojský kůň vyléčen smazáním (po nejbližším restartu) PETR-F2340861BA\Petr
fakt me už nic nenapadá
prosím pomozte mi jsem už opravdu bezradný
již nekolik hodin se potýkám s tímto virem..
začalo to tak že dnes rano jsem zapnul PC to normálně fungoval, pak se mi ukazaly aktualizace a tak jsem je stahl a nainstaloval a pak to peklo začalo..po restartu pc se mi zacala plnit karantena soubory s bubnixem.. zde davam log z esetu aby jste videli adresy...
zkousel jsem obnoveni systemu pred aktualizaci a taky den zpet a stejny vysledek.. co me ale zarazi je ze se mi take po aktualizacich objevila v systemu slozka lastgood ted tam ale zase neni..po obnoveni systemu se mi zobrazily take aktualizace ale uz jen dve..
OP mam win XP SP3
zde ten vypis z esetu : je toho hrozne moc tak zkopiruji jen par radku vsechno je to defacto v systemu32/drivers az teda na jeden soubor v prog files
12.8.2010 14:45:18 Rezidentní ochrana soubor C:\program files\aida32 - enterprise system information\aida32.sys varianta infiltrace Win32/Bubnix.AY trojský kůň vyléčen smazáním - uložen do karantény PETR-F2340861BA\Petr Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\Program Files\Internet Explorer\iexplore.exe.
12.8.2010 14:45:57 Rezidentní ochrana soubor C:\WINDOWS\LastGood\TMP17.tmp varianta infiltrace Win32/Bubnix.AY trojský kůň vyléčen smazáním - uložen do karantény NT AUTHORITY\SYSTEM Tato skutečnost byla zjištěna na souboru, který byl modifikován aplikací: C:\WINDOWS\system32\winlogon.exe.
12.8.2010 16:31:45 Rezidentní ochrana soubor C:\WINDOWS\system32\drivers\OLD31.tmp Win32/Bubnix.AU trojský kůň vyléčen smazáním - uložen do karantény PETR-F2340861BA\Petr Tato skutečnost byla zjištěna při pokusu o přístup k souboru aplikací: C:\WINDOWS\system32\dumprep.exe.
12.8.2010 16:31:53 Kontrola při startu soubor C:\Documents and Settings\Petr\Nabídka Start\Programy\Po spuštění\updpxe32.exe varianta infiltrace Win32/Kryptik.FWJ trojský kůň vyléčen smazáním (po nejbližším restartu) PETR-F2340861BA\Petr
fakt me už nic nenapadá