Zjevně zvláštní vir, co konkrétního s tím?? | 21.01.2008 16:35:30 | |||||||||||||||||||
Jaram | ||||||||||||||||||||
Dobrý den, sice jsem na své předešlé dotazy dosud nedostal žádnou odpověď, ale protože nevím kam jinam se obrátit, tak to zkouším znovu tady. Před pár dny jsem brouzdal zjevně někde, kde jsem neměl. Výsledkem je velmi zvláštní chování, které se od té doby projevuje v mém počítači a které jsem dokázal napravit jen z části (viz. moje předešlé příspěvky). V současné době se "svchost.exe" neustále periodicky pokouší navázat TCP spojení s IP adresami 77.91.227.194 a 77.91.228.186. Pokud se to podaří, je poslán "Request: 77.91.227.194/dw.php?code=00-50-56-C0-00-08&hash=9C7DA76DD5521EA13E31CAD2B69F793F", příp. "Request: 77.91.227.194/soft/install_cn.exe". (Místo IP 77.91.227.194 je občas kontaktována 77.91.228.186) Pokud je spojení navázáno, následuje download desítek MB, které se ukládají kamsi na můj lokální disk - kam konkrétně, to jsem nedokázal zjistit. "Googlováním" jsem zjistil, že obě výše uvedené adresy jsou označené jako nebezpeční distributoři malware. Bohužel, žádné bližší info jsem nenašel. Info o mém počítači: OS Win2K, SP4 Antivir Avast, anti adware - "Spybot - Search & Destroy" a "Ad-Aware SE Personal" – vše pravidelně aktualizuji. Na internet chodím přes Firefox, navíc používám Privoxy. Včera jsem vyměnl firewall Sygate za Comodo 2.4 (poslední verze pro Win2K) ŽÁDNÝ z výše uvedeného antimalware software mi nehlásil nic neobvyklého. Avastu jsem nařídil boot-time test, který proběhl aniž aby bylo cokoliv odhaleno. V safe-modu jsem taky spustil vámi doporučovaný SmitFraudFix – bez výsledku. Přesto však je jisté, že můj počítač by se popsaným způsobem chovat neměl. Můžete mi prosím poradit co s tím? Jak mám tento problém vyřešit? Jaký mám zvolit postup aniž by musel přeinstalovávat celý OS, což se mi rozhodně nechce? Jsem z toho docela zoufalý – jakmile se připojím k internetu, tak je okamžitě nastává connect na uvedené IP a cosi se kamsi začne downloadovat. Předem děkuji za vaše odpovědi. | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: Zjevně zvláštní vir, co konkrétního s tím?? | 21.01.2008 21:06:33 | |||||||||||||||||||
Raptor | http://raptor.cestiny.cz | |||||||||||||||||||
Dodejte hijackthis log, bez nej se da vetsinou jen hadat. Dle logu se uvidi co dale. | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: Zjevně zvláštní vir, co konkrétního s tím?? | 22.01.2008 0:43:16 | |||||||||||||||||||
jaroslav | ||||||||||||||||||||
Zkuste ze Stahuj.cz antivir na měsíc free Trojan Hunter a sustit ho v nouzovém režimu/restart+F8 mačkat/ | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||