Obsah fóra www.hojko.com
Hľadať  •  FAQ  •  IP  •  Zoznam užívateľov  •  Karma  •  Závisláci  •  Registrácia
 Prihlásiť sa pre kontrolu súkromných správ  •  Prihlásenie






Win32:Agent-SIM [Trj]
Odoslať novú tému   Odpovedať na tému    Obsah fóra www.hojko.com -> Pomoc  
 Moje príspevky :: Zobraziť predchádzajúcu tému :: Zobraziť nasledujúcu tému  
Autor Správa
audiotrack
Moderátor
Moderátor


Pohlavie: Pohlavie:Muž
Stav: Prihlásený
Založený: 09.09.2005
Príspevky: 6455
Bydlisko: Prievidza
Karma:  Odobrať Kladná karma Pridať

PríspevokZaslal: 04 Máj 2008, 10:03    Predmet: Win32:Agent-SIM [Trj] Odpovedať s citátom  

Bré ránko, dostal sa mi do rúk tento smrad. Keby som na nete niečo našiel tak sem nepíšem, no nikde žiadne užitočné info ako to odstrániť. Na usb sa mi vytvoria 3 súbory s čudnými názvami. Ak ich zmažem, do pár sekúnd sú späť a nepomôže ani formať klúča. Vytvorí sa to na každom klúčiku ktorý vstuniem. Takže to vytvára nejaký proces. Skúšal som vypínať všetko možne ale nezistil som ktorý. Antivírak mi tie veci u usb označí ako Win32:Agent-SIM [Trj]

stretol sa s tým niekto? nejaké rady, odkazy na články, čokoľvek čo mi pomôže?



1.jpg
 Popis:
 Veľkosť prílohy:  39 kB
 Prezretá:  36 krát

1.jpg



2.jpg
 Popis:
 Veľkosť prílohy:  52.34 kB
 Prezretá:  18 krát

2.jpg


Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať e-mail Zobraziť autorove WWW stránky AOL Instant Messenger Yahoo Messenger
mspeedo
Light Professional
Light Professional


Pohlavie: Pohlavie:Muž
Stav: Odhlásený
Založený: 15.02.2005
Príspevky: 791
Bydlisko: Nitra
Karma:  Odobrať Kladná karma Pridať

PríspevokZaslal: 04 Máj 2008, 10:22    Predmet: Odpovedať s citátom  

Skus nam sem odfotit tvoje beziace procesy.. a vyskusaj iny antivir. Alebo spusti scan systemu, pravdepodobne je ten virus vo windows/system32, nech ho antivirus odstrani z disku, z USB kluca ti to nepomoze ked ho uz mas v PC.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať e-mail Zobraziť autorove WWW stránky
pato83
Guru
Guru


Pohlavie: Pohlavie:Muž
Stav: Odhlásený
Založený: 21.11.2005
Príspevky: 2621

Karma:  Odobrať Kladná karma Pridať

PríspevokZaslal: 04 Máj 2008, 10:47    Predmet: Odpovedať s citátom  

Pozri sa SEM Avast ho detekuje ako Win32:Agent.Sim, KAV inak atd. Skusaj hladat podla iných nazvov. Pozriem ja, pozries ty a este niekto a urcite sa nieco musi najst.....
BTW: http://www.viry.cz/go.php?p=viry&t=tiskovka&id=31 To len, ze USB, inak sa to dalo asi predpokladat... Smile

EDIT: Takze som nieco nasiel. Skus sa pozriet, ci sa v System32 nenachadza ta kniznica,ak ano. Skus ju bud odstranit, alebo strcit do karanteny a potom daj scan, mozno pomoze.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
audiotrack
Moderátor
Moderátor


Pohlavie: Pohlavie:Muž
Stav: Prihlásený
Založený: 09.09.2005
Príspevky: 6455
Bydlisko: Prievidza
Karma:  Odobrať Kladná karma Pridať

PríspevokZaslal: 04 Máj 2008, 11:13    Predmet: Odpovedať s citátom  

mspeedo: viem že z USB nestačí, antivírom som prešiel celý disk (obidva) a vymazal všetko čo našiel. No problém pretrváva

pato83: ten web aj viry.cz som pozeral. Tú knižnicu tam mám, ale ak ju odstránim, spustím potom ešte systém? Smile
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať e-mail Zobraziť autorove WWW stránky AOL Instant Messenger Yahoo Messenger
pato83
Guru
Guru


Pohlavie: Pohlavie:Muž
Stav: Odhlásený
Založený: 21.11.2005
Príspevky: 2621

Karma:  Odobrať Kladná karma Pridať

PríspevokZaslal: 04 Máj 2008, 11:15    Predmet: Odpovedať s citátom  

Ak sa nemylim, mas aj linuxa, tak si ho spusti a skopci si tu kniznicu na linuxovu particiu. Potom si zapni win a uvidis Cool Ak nepomoze, tak ju tam jednoducho skopirujes spat.

Edit: Ja ju tam napriklad nemam, takze system nabehnut by mal, ci uz to nebude chybat dakemu programu, to neviem Very Happy
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
mspeedo
Light Professional
Light Professional


Pohlavie: Pohlavie:Muž
Stav: Odhlásený
Založený: 15.02.2005
Príspevky: 791
Bydlisko: Nitra
Karma:  Odobrať Kladná karma Pridať

PríspevokZaslal: 04 Máj 2008, 12:01    Predmet: Odpovedať s citátom  

Ani ja tam nemam tu kniznicu, takze by sa nemalo nic stat ak ju odstranis.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať e-mail Zobraziť autorove WWW stránky
audiotrack
Moderátor
Moderátor


Pohlavie: Pohlavie:Muž
Stav: Prihlásený
Založený: 09.09.2005
Príspevky: 6455
Bydlisko: Prievidza
Karma:  Odobrať Kladná karma Pridať

PríspevokZaslal: 04 Máj 2008, 12:11    Predmet: Odpovedať s citátom  

už ani ja, no nepomohlo. V procesoch som našiel spoolsv.exe o ktorom píšu že je to zloba tak som to cez unlocker zmazal ale ani to nepomohlo.. fakt už nehcápem čom to môžeš stále vytvárať
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať e-mail Zobraziť autorove WWW stránky AOL Instant Messenger Yahoo Messenger
pato83
Guru
Guru


Pohlavie: Pohlavie:Muž
Stav: Odhlásený
Založený: 21.11.2005
Príspevky: 2621

Karma:  Odobrať Kladná karma Pridať

PríspevokZaslal: 04 Máj 2008, 12:51    Predmet: Odpovedať s citátom  

Skusil by som este: http://www.mwti.net/products/mwav/mwav.asp Ale neviem, ci nie je len na otestovanie free verzia, ale to by si mohol zvladnut vyriesit Wink Je to jedna z poslednych veci, co pouzijem, ked som uz vazne zufaly. Trebars sem hod aj log, aspon bude co citat Very Happy
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
Zobraziť príspevky z predchádzajúcich:    Časy uvádzané v GMT + 1 hodina
Odoslať novú tému   Odpovedať na tému    Obsah fóra www.hojko.com -> Pomoc
Strana 1 z 1

 
Prejdi na:  
Nemôžete odosielať nové témy do tohto fóra
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre
Nemôžete hlasovať v tomto fóre
Nemôžete pripájať súbory do tohto fóra
Môžete sťahovať súbory v tomto fóre


Powered by phpBB © 2005 phpBB Group, phpBB SEO, © Hojko 2004-2008

[ Vygenerované za: 0.1s ] :: [ 18 Queries ] :: [ 66,796 stránok za dnes ] :: [ Dnes DB: 1,213,036 ] :: [ Max DB: 2,334,336 Queries ]