Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Jak zjistit že je Notebook napaden Trojským koněm ?

Zdravím všechny,
Předevčírem jsem si stahoval cheat do Army II (chtěl jsem zkusit možnosti, zbraně ATD...) a mám pocit že jsem stáhl trojského koně (Poučil jsem se a žádné další cheaty už nebudu stahovat)
Chtěl bych se vás zeptat jak zjisti zda mám Notebook napaden trojským koněm ?

Předmět Autor Datum
Noťas bude řehtat! Asi že nějakou kontrolou, buď ručně = co se spouští po startu, vytížení CPU ....…
M-Pol 24.09.2013 19:46
M-Pol
keď sa roztočí ventilátor, vylezie Brad Pitt. daj link na to čo si sťahoval
sakraforte 24.09.2013 19:51
sakraforte
Právě že to už nemám a stahoval jsem více souborů :/ Nepomohl by třeba LOG ? (Pár souborů jsem smaza…
localhost 24.09.2013 19:55
localhost
Soubory které jsem stahoval už nemám. Historie se mi neukládá a Soubory jsem smazal
localhost 24.09.2013 20:00
localhost
antivir máš aktuálny ? prečo si myslíš, že je tam trojan ?
sakraforte 24.09.2013 20:01
sakraforte
Nevím, prostě řekl jsem si že jsem udělal blbost projel procesy a byli tam procesy s divnýma názvama…
localhost 24.09.2013 20:07
localhost
tie názvy , čo si dal vyššie googlu nič nehovoria..
sakraforte 24.09.2013 20:11
sakraforte
Omlouvám se, byl to Coin Miner
localhost 24.09.2013 20:13
localhost
Ihned jsem to smazal.
localhost 24.09.2013 20:13
localhost
a preskenoval si PC tým ESETOM ? môžeš skúsiť Combofix http://www.bleepingcomputer.com/combofix/how-…
sakraforte 24.09.2013 20:21
sakraforte
Teď skenuju esetem a je nalezena 1 hrozba
localhost 24.09.2013 20:23
localhost
Nyní tu je 5 nalezených hrozeb a 3 jsou vyléčeny.
localhost 24.09.2013 20:27
localhost
Tak to zkus pořešit tím antivirem. Kdyžtak existují i bootovatelné verze, kdyby něco nešlo odstranit…
Niko Bellic 24.09.2013 20:33
Niko Bellic
Ok. Dám vám sem screen, vždy když po nějaké době kliknu do prázdného okna (Google chromu, reklama ta…
localhost 24.09.2013 20:35
localhost
Nyní se to objevilo znova :/
localhost 24.09.2013 20:47
localhost
Odinstaluj eset. Restart. Prestane sa to objavovat. tipujem ze to je reklama. (konieckoncov vies si…
MM.. 24.09.2013 20:51
MM..
Reklama to právě že není a když odinstaluju eset nebudu mít antivir. Toto mi ani tak nevadí, hlavně…
localhost 24.09.2013 20:54
localhost
Reklama to právě že není - na to si prisiel jakym divnym postupom? Preco by si tam mal trojskeho k…
MM.. 24.09.2013 20:58
MM..
Já jsem ještě předtím měl Windows Defender. Nevěděl jsem jestli je ESET kompatibilní s Windows 8. Na…
localhost 24.09.2013 21:17
localhost
Mohlo by to být rozšířením ve Chromu ? Ikdyž toto mě opravdu moc nezajímá. Spíše ten trojský kůň..
localhost 24.09.2013 21:18
localhost
Preco by to malo byt v prostriedku obrazovky? reklamy sa nacitavaju pri nacitavani stranky, nemusi b…
MM.. 24.09.2013 21:27
MM..
No a ty hrozby už jsi úspěšně odstranil? Co přeinstalace Chromu?
Niko Bellic 24.09.2013 20:52
Niko Bellic
Chrome udělám později. To není tak podstatné, antivir pořád skenuje a je tam nalezeno 8 Hrozeb a 5 v…
localhost 24.09.2013 20:56
localhost
nutna informacia je: JAKE subory
MM.. 24.09.2013 20:59
MM..
To vám řeknu až ESET vše oskenuje. Teď tam není cesta ani název souboru...
localhost 24.09.2013 21:04
localhost
Takže oskenováno. Výsledky : C:\$Recycle.Bin\S-1-5-21-3804461807-266413788-2227 548494-1001\$R35GDLH…
localhost 24.09.2013 21:30
localhost
Hrozby mám dokonce i na FlashDisku O.o
localhost 24.09.2013 21:32
localhost
Skontroluj si ci to zmazalo aj ten C:\Users\AppData\Local\Temp\ntibcpqtshk.exe ak nie tak tam furt m…
MM.. 24.09.2013 21:39
MM..
Cesta již neexistuje.
localhost 24.09.2013 21:50
localhost
cesta existuje. Za tym Users bude mozno meno uctu a az potom AppData a potom Local\Temp, neviem ci t…
MM.. 24.09.2013 21:53
MM..
Již jsem tam zadal jméno účtu a nic. poslední
localhost 25.09.2013 13:15
localhost
Tak trebars si urobis log z hijackthis a budes si ho studovat a rozmyslat ze preco si tam tu kazdu v…
MM.. 24.09.2013 20:16
MM..
Toto udělám jako poslední variantu, pokud nic nepomůže :) Děkuji za ochotu..
localhost 24.09.2013 20:57
localhost

Nevím, prostě řekl jsem si že jsem udělal blbost projel procesy a byli tam procesy s divnýma názvama a ve vlastnostech souboru byli nesmyslné datumy. Třeba na 25.9.2013 ikdyž bylo 22.9.2013..
soubory jsem okamžitě smazal.. Měl jsem Windows Defender (Základ na Windows 8)
Defender jsem vypl a opět jsem nainstaloval ESET. (Používal jsem ho na Win7 )

Preco by to malo byt v prostriedku obrazovky? reklamy sa nacitavaju pri nacitavani stranky, nemusi byt v strede obrazovky, kludne moze byt prehliadac aj minimalizovany a rekama moze byt aj na 15.karte na pozadi a stejne sa bude nacitavat a nejaky dementizmus ju bude chciet blokovat.
Najprv nechaj dobehnut scan, potom uvidis ze co si tam mal a kde (cookies mozes ignorovat to nie su ziadne nakazy, a niektore dalsie veci tiez, zavisi co a kde presne hlasil)

P.S. a samozrejme ze aj rozsirenia chromu alebo aj ine programy mozu liezt na nejake servery. Zistis to tak ze si budes vsimat ci to bude vyskakovat aj ked prehliadac nechas uplne zavrety a nebudes ho otvarat. Ked uz ten eset neni schopny vypisat ze ktzory program tam chce liezt.

Takže oskenováno. Výsledky :
C:\$Recycle.Bin\S-1-5-21-3804461807-266413788-2227 548494-1001\$R35GDLH.exe - varianta infiltrace Win32/Injector.ANGL trojský kůň - vyléčen smazáním - uložen do karantény [1]
C:\Users\AppData\Local\Temp\dtdasntzezr.exe - varianta infiltrace Win32/Injector.ANFV trojský kůň - vyléčen smazáním - uložen do karantény [1]
C:\Users\AppData\Local\Temp\ntibcpqtshk.exe » RAR » killer.bat - VBS/CoinMiner.AE trojský kůň
C:\Users\AppData\Local\Temp\ntibcpqtshk.exe » RAR » usft_ext.exe.vbs - VBS/CoinMiner.N trojský kůň
C:\Users\AppData\Local\Temp\tmp2013102232\setup.ex e - varianta infiltrace Win32/Adware.MediaFinder.H aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Users\AppData\Roaming\wiiunuw\windci.exe - varianta infiltrace Win32/Injector.ANGL trojský kůň - vyléčen smazáním (po nejbližším restartu) - uložen do karantény [1,2]
C:\Users\Gepetak\Downloads\Unlocker1.9.2.exe » NSIS » DeltaTB.exe - varianta infiltrace Win32/Toolbar.Babylon.E potenciálně nechtěná aplikace <- Asi to vyskakovací okno
C:\Users\AppData\Local\Temp\ntibcpqtshk.exe » RAR » killer.bat - VBS/CoinMiner.AE trojský kůň - byl součástí smazaného objektu
C:\Users\AppData\Local\Temp\ntibcpqtshk.exe » RAR » usft_ext.exe.vbs - VBS/CoinMiner.N trojský kůň - byl součástí smazaného objektu
C:\Users\Downloads\Unlocker1.9.2.exe » NSIS » DeltaTB.exe - varianta infiltrace Win32/Toolbar.Babylon.E potenciálně nechtěná aplikace - byl součástí smazaného objektu
__________________________________________________ _____
Znamená to že je můj Notebook čistý a měl trojského koně?

Zpět do poradny Odpovědět na původní otázku Nahoru