Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A1DE700]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver ...

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Nalezeno 18 výsledků hledání
Přejít na rozšířené vyhledávání
- 30 led 2010 17:32
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
- 30 led 2010 14:30
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
OTL logfile created on: 30.1.2010 14:08:37 - Run 2
OTL by OldTimer - Version 3.1.27.0 Folder = C:\Documents and Settings\Administrator\Plocha
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000405 ...
OTL by OldTimer - Version 3.1.27.0 Folder = C:\Documents and Settings\Administrator\Plocha
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000405 ...
- 30 led 2010 13:09
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Tak ted' mi to našlo 2x Win32:Spyware-gen a dokonce 3x Win32:Bredolab-BR
a to vše ve složce System Volume Information.
- 30 led 2010 12:41
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Ahoj,
no ještě včera večer mi našel asi 2 trojany ale už si nepamatuji kde přesně byly.Zkusim to spustit ještě jednou.
no ještě včera večer mi našel asi 2 trojany ale už si nepamatuji kde přesně byly.Zkusim to spustit ještě jednou.
- 29 led 2010 17:07
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Tak ahoj.A díky za spolupraci 
- 29 led 2010 16:52
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
SysProt AntiRootkit v1.0.1.0
by swatkat
******************************************************************************************
******************************************************************************************
Process:
Name: [System Idle Process]
PID: 0
Hidden: No
Window Visible: No ...
by swatkat
******************************************************************************************
******************************************************************************************
Process:
Name: [System Idle Process]
PID: 0
Hidden: No
Window Visible: No ...
- 29 led 2010 16:29
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrator at 2010-01-29 16:26:53
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 4 GB (14%) free of 30 GB
Total RAM: 2047 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan ...
Run by Administrator at 2010-01-29 16:26:53
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 4 GB (14%) free of 30 GB
Total RAM: 2047 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan ...
- 29 led 2010 16:19
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Restartovano.
- 29 led 2010 16:04
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Myslim, že ten program mi někdo doporučil tady na foru ale to už je rok zpatky
Nicmeně po odstranění souboru mi naskočilo okno s tím, že některé soubory nejdou vymazat:(...mám to ignorovat a restartovat?
Nicmeně po odstranění souboru mi naskočilo okno s tím, že některé soubory nejdou vymazat:(...mám to ignorovat a restartovat?
- 29 led 2010 15:50
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Malwarebytes' Anti-Malware 1.44
Verze databáze: 3657
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
29.1.2010 15:49:59
mbam-log-2010-01-29 (15-49-53).txt
Typ kontroly: Kompletní kontrola (C:\|D:\|)
Zkontrolované objekty: 250905
Uplynulý čas: 50 minute(s), 48 second(s)
Infikované ...
Verze databáze: 3657
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
29.1.2010 15:49:59
mbam-log-2010-01-29 (15-49-53).txt
Typ kontroly: Kompletní kontrola (C:\|D:\|)
Zkontrolované objekty: 250905
Uplynulý čas: 50 minute(s), 48 second(s)
Infikované ...
- 29 led 2010 14:32
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
V novzovem režimu mi to hodilo chybu.a pak se objevilo okenko:
drwtsn32.exe - Vstupní bod nebyl nalezen
"Vstupní bod procedury SymSetSymWithAddr64 se nepodařilo v dynamicky propojované knihovně DBGHELP.dll nelézt."
drwtsn32.exe - Vstupní bod nebyl nalezen
"Vstupní bod procedury SymSetSymWithAddr64 se nepodařilo v dynamicky propojované knihovně DBGHELP.dll nelézt."
- 29 led 2010 14:12
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Tady zatím jen log z OTL, protože když jsem spustil gmer.exe, tak po chvilce rychleho skenu se mi restartoval počitač:(
All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1606980848-2052111302-682003330-500\Software\Microsoft\Internet Explorer\URLSearchHooks ...
All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1606980848-2052111302-682003330-500\Software\Microsoft\Internet Explorer\URLSearchHooks ...
- 29 led 2010 13:33
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Nevim jestli jsem to vše udělal spravně ale s tím prvním syntaxem se to zas seklo, pak jsem tam dal pouze
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c
a vyjelo mi toto:
OTL ...
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c
a vyjelo mi toto:
OTL ...
- 29 led 2010 13:08
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Ten OTL se zřejmě zasekl(neodpovída) u skenování souboru schvost.exe:(
- 29 led 2010 12:05
- Fórum: Řešení problémů, logy
- Téma: Win32:Bredolab-BR
- Odpovědi: 17
- Zobrazení: 5291
Re: Win32:Bredolab-BR
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrator at 2010-01-29 12:03:24
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 3 GB (11%) free of 30 GB
Total RAM: 2047 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan ...
Run by Administrator at 2010-01-29 12:03:24
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 3 GB (11%) free of 30 GB
Total RAM: 2047 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan ...
Přispějete na provoz fóra?