
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
autochk.exe infikovan
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: autochk.exe infikovan
Opravdu netusim ,kde maji ti zmrdi puvod. A jak ti je mam upnout? Mam ti upnout ten nakazenej autochk?
Re: autochk.exe infikovan
Tady jsou ti jebáci. ten rp jsem vybral z OTL co ho kopl na c, protože ze systému ho rezervoval právě tam.
- Přílohy
-
- autochk_a_rpcnetp_vir.ZIP
- (238.21 KiB) Staženo 33 x
Re: autochk.exe infikovan
Kurňa , ale vidím , že je to oříšek a proto si říkám , že nakonec asi raději provedu formát a new instalaci, ale rád posloužím k výzkumu a snad se ti podaří ty šmejdy vychytat. Časově mě ten book netlačí páč mám i jiné stroje.Takže pokud budeš chtít tak ti budu nápomocen 

Re: autochk.exe infikovan
IE.exe je z Program Files/InternetExplorer.
- Přílohy
-
- ie_sv.ZIP
- (428.73 KiB) Staženo 30 x
Re: autochk.exe infikovan
ok jdu na to....
Re: autochk.exe infikovan
Ok, ten fixmbr můžu udělat i z origo xp CD v konzole, ale stejně je eště potřeba opravný fix OTLPE, takže zrovna bootnu OTL
reset biosu do default>otlboot>reset MBR>opravný fix, který zruší infikovaní autochk pak butnu do normál režimu a nakopčím čistej autochk.....jdu na to
reset biosu do default>otlboot>reset MBR>opravný fix, který zruší infikovaní autochk pak butnu do normál režimu a nakopčím čistej autochk.....jdu na to
Re: autochk.exe infikovan
mrknu tam , ale taky nevím přesně jak se to jmenovalo....Hardware virtualization rootkits?....nevím prohlédám bios
Re: autochk.exe infikovan
ok, dobrou budu bojovat....
Re: autochk.exe infikovan
ojojoj....tak je asi dobojováno, po spuštění fixmbr a následně opravného fix sriptu v OTL nechce naběhnout systém, nejde nabootovat instalační CD windows, vše končí modrou smrtí. Zkusil jsem si z hirens CD butnout (což šlo) a v portable win 7 jsem zkusil vrátit v sstém 32/config souboryy sam,systém..atd z 25.4 a stále po restartu hned modrá smrt>restar>modrá smrt a tak stále dokola. Asi ten fix MBR nějak poděla boot i když nechápu proč, fix MBR jse dělal párkrát a vždy v pohodě.
No jdu chrnět a dumat, ráno moudřejšího večera.
No jdu chrnět a dumat, ráno moudřejšího večera.
Re: autochk.exe infikovan
Jen jsem spustil v OTL z plochy ten příkaz. Jediý co se spustí a nehodí smrt je OTL LIVE. Myslíš , že se to ještě dá rozjet? Je divný, že pokud bych chtěl i udělat z win CD reinstal, tak když má naskočit entr>F8>a možnost R, tak opět modrá smrt, to je dost divný, s něčím se to mláti na HDD.
Re: autochk.exe infikovan
No chlape máš recht, že mě to hned nenapadlo, přitom vím že se musí přehodit na IDE pro XP instalaci kterou jsem dělal v roce 09. Už to naběhlo( bez autochk), tak to zkusím dokončit jak jsme to včera naplánovali.
Tak za hodinu poreferuji co se změnilo, musím na poštu na otočku.
spustil jsem oba i fixmbr a následně fixOTL

Tak za hodinu poreferuji co se změnilo, musím na poštu na otočku.
spustil jsem oba i fixmbr a následně fixOTL
Re: autochk.exe infikovan
Takže provedl jsem fixboot i fixmbr a skore žebráků stejné v autochk.exe 7/42, tak znova pro jistotu a pořád stejné, tak jsem stáhl poslední BIOS přes utilitu v biosu provedl flash na poslední verzi a skóre je 0/42 zmrdů
...měl jsi pravdu tahalo si to přímo z BIOSU, takže to byl biosrootkit. Jak se to tam dostalo? To by přece musel někdo dumpnout obsah BIOSu a udělat úpravu i když teď jsem četl , že je schopen se do biosu přímo nainstalovat a odtama špehovat celej PC. Každopádně scanoval asi po 5 restartech jak ve firefoxu, tak IE a na virustotal i na virscan a konečně čistota. 


Re: autochk.exe infikovan
No chtěl bych ovládat luštění logů jak to máš zmáklé ty, hlavně díky za pomoc a čas. Zase jsem se něco i přiučil 
Kde se to do booku dostalo netuším , protože se jedná o stroj setry
Jdu začistit.
Za moment upnu ty zálohy .....

Kde se to do booku dostalo netuším , protože se jedná o stroj setry

Jdu začistit.
Za moment upnu ty zálohy .....
Naposledy upravil(a) Dejv dne 28 dub 2012 15:13, celkem upraveno 2 x.
Re: autochk.exe infikovan
Je fakt , že jasně ho poznal hned CF_log.........c:\windows\system32\autochk.exe . . . je infikován!!
Jinak bych o něm ani nevěděl. Zda by ho pozna RSIT nevím, protože jsem ho nepoužil.
Do večera to upnu mám nějak pomalej UP
Jinak bych o něm ani nevěděl. Zda by ho pozna RSIT nevím, protože jsem ho nepoužil.
Do večera to upnu mám nějak pomalej UP