Trojan.Win32.VB.agt

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: 17 dub 2007 09:24

Příspěvek od TTT_111 »

C:\Documents and Settings\Tran\Nabídka Start\Programy\Po spuštění\ctfmon.exe
TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: 17 dub 2007 09:24

Příspěvek od TTT_111 »

Po kazde kdyz poustin KASPER. ANTIVIRUS tak mi to najde a odstraní ale nejak jen částecně. po odstrnení se automaticky restartuje pc.

deleted: Trojan program Trojan.Win32.VB.aqt Running module: ctfmon.exe\ctfmon.exe

not found: Trojan program Trojan.Win32.VB.aqt Running module: ctfmon.exe\ctfmon.exe
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Zkoušel jsi to projet Mwavem jako u prvního logu? Jestli ne tak to s ním projeď.

Než znovu pustíš na to Kasperáka asi nejlépe po té co znovu spustíš pc udělej toto:

Spusť Poznámkový blok (Notepad): Start -> Spustit.. otevře se ti okno a do něj napiš notepad a dej Ok.
Otevře se ti poznámkový blok a do něj zkopíruj tento tučně označený text:

If Exist log.txt del /q log.txt
Dir /S/A-D "%Systemdrive%\ctfmon.exe" >>log.txt
Notepad log.txt
Del /q log.txt


Zvol v menu záložku Soubor -> Uložit jako... a natav/vyplň tyto údaje
Název souboru: find.bat
Uložit jako typ: Všechny soubory
Ulož soubor někam na disk a spusť ho. Po chvíli hledání se zobrazí nové okno s výsledky, zkopíruj sem prosím celý jeho obsah.
TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: 17 dub 2007 09:24

Příspěvek od TTT_111 »

Svazek v jednotce C je TTTM.
S‚riov‚ źˇslo svazku je 9C92-82AB.

Věpis adres ýe C:\Recycled\Recycled

27.06.2006 11:06 20˙480 ctfmon.exe
1 soubor…, 20˙480 bajt…

Věpis adres ýe C:\WINDOWS\system32

02.03.2006 14:00 15˙360 ctfmon.exe
1 soubor…, 15˙360 bajt…

Věpis adres ýe C:\WINDOWS\system32\dllcache

02.03.2006 14:00 15˙360 ctfmon.exe
1 soubor…, 15˙360 bajt…

Poźet soubor… v seznamu:
3 soubor…, 51˙200 bajt…
Adres ý…: 0, Volněch bajt…: 2˙378˙199˙040
TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: 17 dub 2007 09:24

Příspěvek od TTT_111 »

Svazek v jednotce C je TTTM.
S‚riov‚ źˇslo svazku je 9C92-82AB.

Věpis adres ýe C:\Recycled\Recycled

27.06.2006 11:06 20˙480 ctfmon.exe
1 soubor…, 20˙480 bajt…

Věpis adres ýe C:\WINDOWS\system32

02.03.2006 14:00 15˙360 ctfmon.exe
1 soubor…, 15˙360 bajt…

Věpis adres ýe C:\WINDOWS\system32\dllcache

02.03.2006 14:00 15˙360 ctfmon.exe
1 soubor…, 15˙360 bajt…

Poźet soubor… v seznamu:
3 soubor…, 51˙200 bajt…
Adres ý…: 0, Volněch bajt…: 2˙378˙199˙040
TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: 17 dub 2007 09:24

Příspěvek od TTT_111 »

Prosim tak co mam delat ted
sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: 20 čer 2006 20:39

Příspěvek od sakiri »

Vysyp koš.
Pro jistotu vypni Obnovu systému.Restartuj PC a znovu ji zapni.


A poté řekni jestli ti avg pořád hlásí toho vira.
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Vysyp koš. Jestli používáš obnovu systému tak infikovaný soubor bude i v něm tak ten odstraníš následovně:

Klikni pravým tlačítkem myši na Tento počítač -> Vlastnosti otevře se ti okno Vlastnosti systému tam zvol záložku Obnovení systému a v ní vypneš obnovu systému (zatrhneš tu volbu a dáš Ano nebo Ok teď přesně nevím co je tam za variantu). Pak bych restartuj Pc.

Pak ho projeď Kasperákem. Když bude vše v pořádku tak si zapni obnovu sytému zpátky.
Mwav nic nenašel?

Ještě můžeš pročistit Pc tímto: CCleaner
TTT_111
Level 2
Level 2
Příspěvky: 247
Registrován: 17 dub 2007 09:24

Příspěvek od TTT_111 »

Diky moc uz je to v poho, KASPER uz nic vic nenasel
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Nemáš za co, kdyby se zas něco objevilo tak dej vědět.
Odpovědět

Zpět na „Viry, antiviry, firewally…“