Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#46 Příspěvek od chris.h »

Já to v těch vlastnostech cosi nemůžu najít, ale mělo by mi to jít automaticky...

A když chci dát opravit síť, tak mi tam vyjede, že systém windows nemohl dokončit opravu problému, protože nelze dokončit následující akci: vypínání adaptéru bezdrátové sítě. Ověřte zda je správně nastaven síťový adaptér.

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#47 Příspěvek od chris.h »

Jak to myslíš: měl by naskočit na skript - opravit - mě tam jede opět ten test, měl by???

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#48 Příspěvek od chris.h »

Tak net mi bohužel nefunguje ani přes to otlpe. Tak to teda bude už jen něco s tou síťovkou jo? A jinak už jsou všechny ty viry pryč jo??? :) Nebo ne???

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#49 Příspěvek od chris.h »

Nn, v otlpe jsem nekonfigurovala, jen jsem se tam zkoušela dostat na internet a to se mi nepodařilo...

To připojení mám stejné jako na obrázku, tak kdoví kde je chyba...

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#50 Příspěvek od chris.h »

Jj jsem, ještě teď jsem se znovu dívala a je to nastavené automaticky...

Tady je ten gmer:

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2011-11-20 22:37:48
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 FUJITSU_ rev.0084
Running: gmer.exe; Driver: C:\DOCUME~1\OEM\LOCALS~1\Temp\uftcqpob.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwAssignProcessToJobObject [0xA4BF74B0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwCreateThread [0xA4BF77F0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDebugActiveProcess [0xA4BF7AB0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDuplicateObject [0xA4BF75D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwLoadDriver [0xA4BF78B0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenProcess [0xA4BF7350]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenThread [0xA4BF7410]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwProtectVirtualMemory [0xA4BF7570]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwQueueApcThread [0xA4BF7630]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetContextThread [0xA4BF7530]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetInformationThread [0xA4BF74F0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetSecurityObject [0xA4BF7670]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetSystemInformation [0xA4BF7870]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendProcess [0xA4BF73B0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendThread [0xA4BF7430]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSystemDebugControl [0xA4BF7830]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateProcess [0xA4BF7370]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateThread [0xA4BF7470]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwWriteVirtualMemory [0xA4BF75F0]

---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!ZwCallbackReturn + 2FB0 8050481C 12 Bytes [B0, 73, BF, A4, 30, 74, BF, ...] {MOV AL, 0x73; MOV EDI, 0xbf7430a4; MOVSB ; XOR [EAX-0x41], BH; MOVSB }

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe[904] kernel32.dll!SetUnhandledExceptionFilter 7C84479D 4 Bytes [C2, 04, 00, 00]

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)

Device \FileSystem\Fastfat \Fat 9CC33C8A

AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\001c26eceaed (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Program Files\Alcohol Soft\Alcohol 120\
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 1
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x35 0x94 0x33 0xDC ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x89 0x04 0x48 0x3A ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x1D 0x34 0xC1 0x31 ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x74 0xDC 0x09 0x25 ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x3E 0x13 0xF0 0x6D ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x7A 0xF0 0x0C 0x6A ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0x3F 0x2D 0x8D 0x53 ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42@khjeh 0x00 0x06 0x71 0x37 ...
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43@khjeh 0x30 0x71 0x7C 0x14 ...
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001c26eceaed (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 1
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x35 0x94 0x33 0xDC ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x89 0x04 0x48 0x3A ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x1D 0x34 0xC1 0x31 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x21 0xD1 0x16 0xC4 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001c26eceaed
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x35 0x94 0x33 0xDC ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x89 0x04 0x48 0x3A ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x1D 0x34 0xC1 0x31 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x21 0xD1 0x16 0xC4 ...
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\00002109A10050400000000000F01FEC\Usage@OutlookMAPI2Intl_1029 1064577209

---- EOF - GMER 1.0.15 ----

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#51 Příspěvek od chris.h »

Tak jsem zkoušela v otlpe a ani přes tu jinou verzi mi u mě ten internet nejede... Takže to bude teda někde v síti... ale kde...

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#52 Příspěvek od chris.h »

Chyby.rar
(241.13 KiB) Staženo 39 x
Tak zkoušela jsem se připojit i přímo přes kabel a taky to nejde... háže mi to stejnou chybu...

S tím vytvořením sítě nějak nevím... mi ji vytvářel někdo jiný... tak nevím...

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#53 Příspěvek od chris.h »

Tak přes ten kabel a v OTLPE net ten internet už normálně jede :) tak to jsem překvapená :)

O takovém tlačítku nevím, že bych tam měla...

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#54 Příspěvek od chris.h »

Přes wifi to nejede, musí tam být připojený ten kabel... Heslo k fiwi, pod kterým se připojuji na net??? Jestli je to ono, tak to znám, to by neměl být problém...

A ty vlastnosti systému pořád v otlpe nebo už přes normální spuštění???

A řádek cmd najdu kde???

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#55 Příspěvek od chris.h »

Přes wifi to nejede, musí tam být připojený ten kabel... Heslo k fiwi, pod kterým se připojuji na net??? Jestli je to ono, tak to znám, to by neměl být problém...

A ty vlastnosti systému pořád v otlpe nebo už přes normální spuštění???

A řádek cmd najdu kde???

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#56 Příspěvek od chris.h »

Žlutý vykřičník není nikde. A dále zasílám zbytek...
1.rar
(664.62 KiB) Staženo 27 x

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#57 Příspěvek od chris.h »

2.rar
(716.56 KiB) Staženo 27 x

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#58 Příspěvek od chris.h »

3.rar
(743.3 KiB) Staženo 31 x

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#59 Příspěvek od chris.h »

4.rar
(729.6 KiB) Staženo 24 x

chris.h
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 17 lis 2011 12:20

Re: Prosím o pomoc, vir Rootkit.Agent.NUS Trojský kůň

#60 Příspěvek od chris.h »

seznam.cz a ipconfig.rar
(364.97 KiB) Staženo 27 x

Odpovědět