totour.exe

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Zatím hledám. Ale stáhl jsi nějaký crack? Třeba ke hře?
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
johny12
Level 1
Level 1
Příspěvky: 96
Registrován: 03 lis 2006 15:52

Příspěvek od johny12 »

jo vlastne jo stahnul k hitmanovi 2
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Doufám že ho nepotřebuješ? Ten crack byl exe? Nebo jen přepisoval původní? Stáhl jsi ho z DB? Nebo z Warezu?
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
johny12
Level 1
Level 1
Příspěvky: 96
Registrován: 03 lis 2006 15:52

Příspěvek od johny12 »

prepisoval puvodni.-...stahnul jsem ho na jednom warez foru
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Zkus se ještě podívat,jestli nemáš v C:\Windows\system32 tuto knihovnu: msnetax.dll
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

johny12 píše:prepisoval puvodni.-...stahnul jsem ho na jednom warez foru


Zkus tedy soubor hitman.exe (ten spouštěcí) otestovat na Virustotalu
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
johny12
Level 1
Level 1
Příspěvky: 96
Registrován: 03 lis 2006 15:52

Příspěvek od johny12 »

nic to nenaslo zadnej virus
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Nech to ještě proskenovat RootkitRevealem tady z přílohy. Chvilku trvá a bere dost paměti,pak sem napiš jestli nšco našel
Přílohy
RootkitRevealer.zip
(225.97 KiB) Staženo 46 x
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
johny12
Level 1
Level 1
Příspěvky: 96
Registrován: 03 lis 2006 15:52

Příspěvek od johny12 »

jo jo diky zejtra to sem hodim uz sem nakej ospalej diky
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Zatím co jsem našel,tak je údajně provázán ještě s nějakým spyware. Budu hledat dál a poznatky sem hodím
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Ještě před spuštěním Rootkit Revealeru vyčisti Temp soubory, cache. Spíš něž napiš sem vlož z něho log.
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Ještě jsem našel toto, mělo by to najít procesy,které produkují spyware

Kdyžtak prostuduj ještě toto http://fileinfo.prevx.com/spyware/qq9ff ... R.EXE.html.
Ten PrevX1 by to měl snad odstranit, má to 13 MB. Nikde jsem se nedočetl,jak to odstranily. Jen ve spojitosti rppc a podobnýma knihovnama Killboxem.

Myslím si,že to bude ze složky SVI,do tý se musíš dostat a vypucovat jí
No zítra je taky den


////
Doplněno: Ještě najdi složku C:Windows\Prefetch a všechny soubory,kromě Layout.ini vymaž.
Soubor Layout.ini otevři v Notepadu a zkus tam najít cestu spouštění toho totour.exe. Opiš jí a tu cestu vymaž. Ale jen tu cestu.

Poté restartuj a uvidíš co avast
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Odpovědět

Zpět na „Viry, antiviry, firewally…“