Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nalezeno 11 výsledků hledání

od amarok
30 bře 2010 15:12
Fórum: Preventivní kontroly logů
Téma: Prosim o kontrolu logu
Odpovědi: 1
Zobrazení: 884

Prosim o kontrolu logu

Logfile of random's system information tool 1.06 (written by random/random)
Run by mzahradnik at 2010-03-30 15:45:38
Microsoft Windows XP Professional Service Pack 3
System drive C: has 15 GB (10%) free of 152 GB
Total RAM: 2046 MB (19% free)

HijackThis download failed

======Scheduled tasks folder ...
od amarok
22 úno 2010 14:05
Fórum: Řešení problémů, logy
Téma: Vekmi pomaly beh systemu
Odpovědi: 6
Zobrazení: 1315

Re: Vekmi pomaly beh systemu

Zatim bezi dobre, Diky.
od amarok
22 úno 2010 12:59
Fórum: Řešení problémů, logy
Téma: Vekmi pomaly beh systemu
Odpovědi: 6
Zobrazení: 1315

Re: Vekmi pomaly beh systemu

Zasilam log z MBAM:

Malwarebytes' Anti-Malware 1.44
Verze databáze: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

22.2.2010 12:57:17
mbam-log-2010-02-22 (12-57-09)_mbam

Typ kontroly: Kompletní kontrola (C:\|)
Zkontrolované objekty: 221783
Uplynulý čas: 1 hour(s), 18 minute ...
od amarok
22 úno 2010 12:58
Fórum: Řešení problémů, logy
Téma: Vekmi pomaly beh systemu
Odpovědi: 6
Zobrazení: 1315

Re: Vekmi pomaly beh systemu

Zasilam log z OTM:

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File move failed. C:\Documents and Settings\tpavlik\Start Menu\Programs\Startup\monnid32.exe scheduled to be moved on reboot.
C:\WINDOWS\system32 ...
od amarok
22 úno 2010 10:36
Fórum: Řešení problémů, logy
Téma: Vekmi pomaly beh systemu
Odpovědi: 6
Zobrazení: 1315

Vekmi pomaly beh systemu

Ahoj,

AVG naslo BackDoor.Generic12.AEIU a do viroveho trezoru presunulo tyhle soubory:

C:\System Volume Information\_restore{46DE8921-1D39-44D2-A9E9-64119261F211}\RP1161\A0139075.sys, Trojský kůň BackDoor.Generic12.AEIU, Přesunuto do trezoru, 2010-02-20 19:50:44, Soubor, C:\WINDOWS\system32 ...
od amarok
07 led 2010 10:39
Fórum: Řešení problémů, logy
Téma: Vir v System Volume Information
Odpovědi: 11
Zobrazení: 4746

Re: Vir v System Volume Information

Vsechny ostatni zalozky prosly.

Drivers :
ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time: 2010/01/06 18:35
Program Version: Version 1.3.5.0
Windows Version: Windows XP SP3
==================================================

Drivers ...
od amarok
07 led 2010 09:35
Fórum: Řešení problémů, logy
Téma: Vir v System Volume Information
Odpovědi: 11
Zobrazení: 4746

Re: Vir v System Volume Information

Dobre rano,
zasilam vytvorene logy:

MBR:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
kernel: MBR read ...
od amarok
06 led 2010 09:55
Fórum: Řešení problémů, logy
Téma: Vir v System Volume Information
Odpovědi: 11
Zobrazení: 4746

Re: Vir v System Volume Information

-> Posilam vyjadreni kolegy:
"Na foru AVG radili nahradit napadeny atapi.sys puvodnim souborem z adresare i386. To jsem zkusil a puvodni soubor zalohoval jako atapi_sys_old_lukas. Zmena ale zpusobila neustale temer 100% vytizeni procesu csrss.exe, tak jsem zmenu vratil zpet a novy soubor zalohoval ...
od amarok
06 led 2010 08:46
Fórum: Řešení problémů, logy
Téma: Vir v System Volume Information
Odpovědi: 11
Zobrazení: 4746

Re: Vir v System Volume Information

Dobre rano,

-> soubory jsou podle Virustotalu v poradku - zadny nalez

-> atapi.sys prejmenovaval kolega, ktery se snazil infekce zbavit. Muzu jej smazat.

-> posilam pouze prvni log, protoze pokazde kdyz jsem spustil kompletni test GMER, tak system spadl do BSOD. Navic vzdy s jinou hlaskou STOP ...
od amarok
04 led 2010 16:50
Fórum: Řešení problémů, logy
Téma: Vir v System Volume Information
Odpovědi: 11
Zobrazení: 4746

Re: Vir v System Volume Information

Posilam.
Dekuji.

ComboFix 10-01-03.05 - lpecina 04.01.2010 14:17:55.2.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.2046.1514 [GMT 1:00]
Spuštěný z: e:\install\odvirovace\ComboFix.exe

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ ...
od amarok
04 led 2010 14:31
Fórum: Řešení problémů, logy
Téma: Vir v System Volume Information
Odpovědi: 11
Zobrazení: 4746

Vir v System Volume Information

Dobry den,

AVG naslo Trojskeho kone v System Volume Information. Identifikovalo ho jako: SHeur2.CDOC
bohuzel jej ale zrejme nedokazalo odstranit. Vypnul jsem System Restore -> provedl test AVG -> zapnul SR -> Zadneho trojaka AVG jiz nenaslo.
Nazev souboru je A0096509.exe

Dekuji za kontrolu ...