virus | 27.08.2006 23:02:45 | |||||||||||||||||||
Tomáš | ||||||||||||||||||||
Dobrý den, mám problem nevím jestli se nejedná jenom o planý poplach či nikoliv.Mám dva OS XP a to na C a D.Na C mám Avast a mnoho dalších programů na ochranu a hlavně spyware terminatora.Tem mě už vicekrát ohlásil že na D je pravděpodobně nakažený soubor padagefile.sys ale není to velké riziko.Našel bud pozůstatek viru či co.Odstranil ale pořád mi to hlásí.Nevím jestli to není jenom planý poplach,protže jsem se dočetl,že se vyskytly se souvislostí s Avastem.A onen AV používám na C.JInak jsem zjistil že Avast parkrát hlásil nakazu a nejednalo se viz online scaner panda.Jinak inkrinovaný soubor je i na C pochopitelně,ale mám takové podezření že bude nakažený,ale v tom případě mě zklamal KAV 6 protože ten nic nedetekoval na D.Proto vás prosím o radu zda se jedná či nejadná o to či ono.Jinak nemám dva AV na stejném HDD takže tam by chyba neměl pocházet.JInak netuším jak ten virus odstranit.Jméno vzorku:XA1-1539 Typ malware:Virus/červ Jenom taková maličkost nedávno jsem měl nakaženou pamět dump tedy avast mě to hlasík.Jinak žádný program nedhalil takže..staruplist a hjt atd. Děkuji za pomoc | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: virus | 31.08.2006 16:55:51 | |||||||||||||||||||
Jaroslav Tůma | ||||||||||||||||||||
Dobrý den, daný podezřelý soubor můžete otestovat pomocí více antivirů na těchto třech stránkách: http://scanner.virus.org/ http://virusscan.jotti.org/ http://www.virustotal.com/en/indexf.html Plus doporučuji pro jistotu vytvořit log z HijackThis a odeslat ho k analýze - http://www.hijackthis.cz/ | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: RE: virus | 02.09.2006 17:13:54 | |||||||||||||||||||
Tomáš | ||||||||||||||||||||
Dobrý den, děkuji za radu,ale bohužel by to moc nevyřešilo,protože ten soubor mám velikost několik set MB.Jedná se o systémový soubor pagefile.sys.Naštěstí se problém vyřešil.Asi se nejednalo o planný poplach.Pamět byla vymazána a žádný virus nedetekuje.Ale mám jiný problém a také dotaz.Spíše bych chtěl poradit jaké programy bych měl mít na bezpečnost.Už mám sp2,kerio,avast,mwav,spyterminator,spybot,adaware,,spyware doctor,spy sweeper,spywareblaster,spywareguard.Bych potřeboval vědět co by bylo dobré ještě mít.Který program je na so dobrý.Je hodně škodlivích programů a takéž je hodně obraních aby se dalo předejít. Můj pc je nějaký pochroumaný určité programy zlobí nefunguje aktualizace jako u mwav a nepomůže ani odstranění.Pořád se to chová stejně.Jako bych ho neodstanil a vymazání registru nepomohlo.Upadate se zpustí,ale nezkončí musím ho zastavit ručně a potom se samotný mwav spustí,ale pochopitelně to hlasí chybu a upadete není aktualizovaný. V pc mám podezřelé soubory,ale udajně se jedná o nějakou čáct pro KAV.Zkontroloval a nic 23990098.$$$ a sitelog.txt Další věci je nějaký dobré programy na správu pc jeste je něco lepšíhp jak defregmentace a scan disk či ccleaner Děkuji.jinak posílám další věci na rozbor k Vám | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: RE: RE: virus | 02.09.2006 18:57:03 | |||||||||||||||||||
Jaroslav Tůma | ||||||||||||||||||||
Vypadá to, že to byl skutečně falešný poplach - http://viry.cz/forum/viewtopic.php?t=19754&postdays=0&postorder=asc&start=0 Těch programů na ochranu před infiltracemi máte strašně moc, všeho moc škodí. Nechte si jeden antivir (Avast), jeden firewall (Kerio), jeden imunizér (SpywareBlaster), jeden antispyware s ochranou v reálném čase a jeden na proskenování počítače. Zbytek odinstalujte, věřte, stačí to. Kdybyste měl pochybnosti o infikování počítače, kdykoli můžete proskenovat počítač s MWAV nebo vytvořit log z HijackThis a zaslat na analýzu. Co se týká MWAV, pokud vím, poslední dobou mají problémy s aktualizací. Odstraňte MWAV z počítače a stáhněte celý instalační soubor znovu, chyba není na Vaší straně. Ty soubory po Kasperskym můžete smazat. Ty programy na správu počítače úplně stačí - sám tuto kombinaci používám a zamlouvá se mi. Není potřeba přidávat více. | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: RE: RE: RE: virus | 05.09.2006 11:47:01 | |||||||||||||||||||
Tomáš | ||||||||||||||||||||
Děkuji už na koribaci se bude pracovat.Jinak si myslím,že asi v paměti byl nějaký pozůstatek viru či čeho.Jinak si to nedovedu představt.Přecejenom si počítač ukládá do paměti jisté informace a defakto,že v pc mám pořád stejné věci,tak by je měl mít pořád.Když jsem pamět vymazal tak by to mělo hlásit znova,pokud by se nehádaly ty dvě sloužky z jiného disku což je nepravděpodobné. jinak rád exerimetntuji a mám proto dva OS takže projistotu tam mám KAV a raději si tam dál ty jiné programy co kdyby.Přecejenom si myslím,že ty programy co tam mám k něčemu jsou,protože jsem se setkal s tím,že co nezachytil Avast zachytí KAV.NO a co on tak Mwav.Jian co se tíče ostaní ochrany.Tak spybot se doplnuje s Adaware.Když ti nenajdou tam spywareterminator tiím jsem si jistý.No a ohledně spywaredoctora ten mě odhalil pár to co ostaní nenašli.Sice to bylo jenom jednou,ale i to se počítá.Jak řikám je škodou,že MWAV A KAV pokud vím přeskakují systémové soubory což Avast detekoval.Havět z internetu je čím dále agrasivější,tak se může i dostat do systémových prostředků ikdyž jsou třeba zamčeni,ale do zaheslovaného archívu se těžko někdy dostane. Ohledně MWAVu.Jsem to zkoušel párkát,ale nevím co všechno mám vymazat.Neřeknu kdyby to klasická složka,ale ono se to nainstaluje do tempu. Měl bych prosbu zašlu Vám na kotrolu logy z více nastrojů.A prosil bych o pomoci.Co tam je zbytečné,ale jenom aby mě fungoval program na stream ten NetXfera. další problém bych měl s FF a IE.Protože mě bylo řečeno že toolbary jsou na nic.Je to pravda?Měl jsem toolbar google v IE.K IE mám ještě sekundární FF,ale bohužel ten mám pořádně nezabeznečený.Stáhnul jsem si nějaké záplaty:fraudeliminator.Ale tento toolbar se mi nainstaloval do IE.Ale Já bych ho chtěl mít bud v obouch browseru a nebo pouze v FF a v IE třeba google.Ale nevím jeslti by to bylo vhodné.Ptom jsou další záplaty,ale bohužel se nehodí pro moji verzi 1.5.0.6.Ty jsou pro nižší.To jsou ony záplaty,které nejsou: | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: RE: RE: RE: virus | 05.09.2006 11:48:10 | |||||||||||||||||||
Tomáš | ||||||||||||||||||||
No Phishing a Adaptive Referer Remover Mockrát děkuji za pomoc.A pošlu logy. | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||