Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

NOD - TrojanDownloader.Small

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#61 Příspěvek od xxmejla »

:( Tak jsem v pasti...opět před koncem scanu Web CureIt - vyskočila modrá smrt :?:

ten minidump ve Windows je ..tak co mi poradíte nyní??

Uživatelský avatar
Unlimited_Killer
Přítel fóra
Přítel fóra
Příspěvky: 1969
Registrován: 24 srp 2009 16:18

Re: NOD - TrojanDownloader.Small

#62 Příspěvek od Unlimited_Killer »

0K, dám Vám sem postup.

~~~

Jděte do Ovládacích Panelů, rozklikněte Systém, přejděte na záložku Upřesnit, kde je nadpis Spouštění a zotavení systému.
Tam by to v dolní části mělo vypadat jako u mě. [obrázek]
Obrázek
Poté, až se Vám to stane, modrá obrazovka zůstane viset déle, přečtete si to + uploadněte všechny soubory z C:\Windows\Minidump např. na www.leteckaposta.cz - já Vám je přezkoumám, co způsobuje ty pády.
inactive

xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#63 Příspěvek od xxmejla »

tady jsou ty soubory z minidump :o

http://leteckaposta.cz/790458397

Uživatelský avatar
Unlimited_Killer
Přítel fóra
Přítel fóra
Příspěvky: 1969
Registrován: 24 srp 2009 16:18

Re: NOD - TrojanDownloader.Small

#64 Příspěvek od Unlimited_Killer »

Super, chyba jádra systému, takže zase vím prd...
Pošlu jsem kolegu, který modrým obrazovkám rozumí lépe než já...
inactive

xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#65 Příspěvek od xxmejla »

Unlimited_Killer píše:Super, chyba jádra systému, takže zase vím prd...
Pošlu jsem kolegu, který modrým obrazovkám rozumí lépe než já...
:?: no pořád víš víc než já.. :worship:

xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#66 Příspěvek od xxmejla »

:o asi mi nejsi schopen pomoct..viď?? :???:

Uživatelský avatar
Unlimited_Killer
Přítel fóra
Přítel fóra
Příspěvky: 1969
Registrován: 24 srp 2009 16:18

Re: NOD - TrojanDownloader.Small

#67 Příspěvek od Unlimited_Killer »

Kolega psal, že večer se podívá, obyčejně sem chodí kolem 23tí hodiny. A teď Vám bohužel nepomohu. :(
inactive

xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#68 Příspěvek od xxmejla »

Unlimited_Killer píše:Kolega psal, že večer se podívá, obyčejně sem chodí kolem 23tí hodiny. A teď Vám bohužel nepomohu. :(

chápu..zkusím počkat nebo také někoho oslovit..zatím díky.. :wink:

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: NOD - TrojanDownloader.Small

#69 Příspěvek od MiliNess »

Tak už jsem tu. Zatím otestujte třeba na virustotalu ovladač atapi.sys. Vypadá to, že je napaden. Za chvíli vám řeknu víc. Dále tu vidím zavedený podezřelý ovladač 5r7991pz.sys, který je ve složce C:\Documents and Settings\Administrator\Local Settings\Temp\5r7991pz.sys
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#70 Příspěvek od xxmejla »

MiliNess píše:Tak už jsem tu. Zatím otestujte třeba na virustotalu ovladač . Vypadá to, že je napaden. Za chvíli vám řeknu víc. Dále tu vidím zavedený podezřelý ovladač 5r7991pz.sys, který je ve složce C:\Documents and Settings\Administrator\Local Settings\Temp\5r7991pz.sys

:o dobrý večer ..jsem amater tak mějte trpělivost se mnou prosím..
-kde najdu ten ovladač atapi.sys :???:

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: NOD - TrojanDownloader.Small

#71 Příspěvek od MiliNess »

Jo jo, už je to tak. K chybě došlo při pokusu ovladače portu IDE/ATAPI o zápis nebo čtení z nějakého IDE zařízení (disk, CD ROM). Tento ovladač bývá častým terčem malwaru.
Najdete ho ve složce Windows\system32\drivers
Ten ovladač 5r7991pz.sys nenajdete, jelikož mění jméno image souboru. Může to být ale součást některého softu, co jste použil (třeba combofixu).
Naposledy upravil(a) MiliNess dne 18 led 2010 23:09, celkem upraveno 1 x.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#72 Příspěvek od xxmejla »

MiliNess píše:Jo jo, už je to tak. K chybě došlo při pokusu ovladače portu IDE/ATAPI o zápis nebo čtení z nějakého IDE zařízení (disk, CD ROM). Tento ovladač bývá častým terčem malwaru.

:???: :???: :?: tak tomu nerozumím vůbec...
ten ovladač jsem našel a už testuji..pak sem vložím odkaz

xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#73 Příspěvek od xxmejla »


MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: NOD - TrojanDownloader.Small

#74 Příspěvek od MiliNess »

Bude to chtít ještě pořádně pročistit, na to ale nejsem velký machr. Budeme muset počkat na některého z kolegů.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

xxmejla
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 29 pro 2009 02:24
Bydliště: HANÁÁÁ

Re: NOD - TrojanDownloader.Small

#75 Příspěvek od xxmejla »

MiliNess píše:Bude to chtít ještě pořádně pročistit, na to ale nejsem velký machr. Budeme muset počkat na některého z kolegů.

jj chápu..zatím nějak funguji..
nemáte aspoň nějakou radu jak se zbavit položek po odstranění - odinstalování programů - v přidat nebo odebrat programy??
nějak špatně jsem odinstaloval microsoft office a ted se nemůžu zbavit těch položek v přidat nebo odebrat :?:
capture_01182010_232311.jpg
capture_01182010_232311.jpg (90.09 KiB) Zobrazeno 1741 x

Odpovědět