Bios ChipAwayVirus - nakaza

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Bios ChipAwayVirus - nakaza

#16 Příspěvek od vyosek »

Zkuste ho zabalit a pak poslat...A pripadne kdyz nepujde, tak pokracujte dal...asi je naboreny haveti a ta tam jeste nekde je a hraje si s nim :?:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

lesieone
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 21 Led 2006 02:06

Re: Bios ChipAwayVirus - nakaza

#17 Příspěvek od lesieone »

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST380011A rev.3.06 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 nt!IofCallDriver[0x804E37D5] -> \Device\Harddisk0\DR0[0x89BCFAB8]
3 CLASSPNP[0xF7657FD7] -> nt!IofCallDriver[0x804E37D5] -> \Device\0000005b[0x89C10F18]
5 ACPI[0xF75AE620] -> nt!IofCallDriver[0x804E37D5] -> \Device\Ide\IdeDeviceP0T0L0-4[0x89C08D98]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
user & kernel MBR OK




GMER 1.0.15.15641 - http://www.gmer.net
Rootkit quick scan 2011-10-12 22:32:03
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 ST380011A rev.3.06
Running: gmer.exe; Driver: C:\DOCUME~1\etien\LOCALS~1\Temp\pftdypod.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

---- EOF - GMER 1.0.15 ----





GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2011-10-13 07:48:26
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 ST380011A rev.3.06
Running: gmer.exe; Driver: C:\DOCUME~1\etien\LOCALS~1\Temp\pftdypod.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

---- Files - GMER 1.0.15 ----

File C:\Documents and Settings\etien\Local Settings\Application Data\Opera\Opera\profile\opcache\opr1ZGJO 404 bytes
File C:\Documents and Settings\etien\Local Settings\Application Data\Opera\Opera\profile\opcache\opr1ZGJQ 405 bytes
File C:\Documents and Settings\etien\Local Settings\Application Data\Opera\Opera\profile\opcache\opr1ZGKS 399 bytes
File C:\Documents and Settings\etien\Local Settings\temp\~DF6A21.tmp 512 bytes
File C:\Documents and Settings\etien\Local Settings\temp\~DF6DF8.tmp 512 bytes

---- EOF - GMER 1.0.15 ----

lesieone
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 21 Led 2006 02:06

Re: Bios ChipAwayVirus - nakaza

#18 Příspěvek od lesieone »

Zkuste ho zabalit a pak poslat...A pripadne kdyz nepujde, tak pokracujte dal...asi je naboreny haveti a ta tam jeste nekde je a hraje si s nim
zabralo, je tam :thumbsup:

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Bios ChipAwayVirus - nakaza

#19 Příspěvek od vyosek »

:arrow: Odinstalujte avg, nahradte jej Avastem

:arrow: Napiste co PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

lesieone
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 21 Led 2006 02:06

Re: Bios ChipAwayVirus - nakaza

#20 Příspěvek od lesieone »

Mam naistalovat Avast a preskenovat pc, ci je vse OK?
Inak pc sa chova normalne uz :) Myslite, ze tam este nieco je
/podla tych logov/?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Bios ChipAwayVirus - nakaza

#21 Příspěvek od vyosek »

Udelejte jeste jednou TDSSKiller a pokud bude vse OK, tak zacnem uklizet :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět