Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

ROOTKIT

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
šejba
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 úno 2010 23:32

ROOTKIT

#1 Příspěvek od šejba »

ROOTKIT

šejba
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 úno 2010 23:32

Re: ROOTKIT

#2 Příspěvek od šejba »

Ahoj, chtěl jsem se zeptat, avast mi našel v PC rootkit!! Co s tím mám dělat? stáhl jsem program hijackthis a scanoval jsem to, ale žádnej adresář jsem neměl červeně zbarvenej:( poraďte mi prosím... díky moc

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ROOTKIT

#3 Příspěvek od motji »

Dobré ranko :)

V kterém souboru ho Avast hlásí?

:arrow: Vložte log ze Rsitu, viz můj podpis

:arrow: Stáhněte Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, klikněte na Save a tím si uložíte log,který sem vložíte

-Podle návodu v odkazu provedete druhý sken a log sem také vložíte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

šejba
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 úno 2010 23:32

Re: ROOTKIT

#4 Příspěvek od šejba »

Hlásí ho ve složce:
C:\windows\system32\drivers\pcidump.sys

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ROOTKIT

#5 Příspěvek od motji »

Ten Gmer už děláte?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

šejba
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 úno 2010 23:32

Re: ROOTKIT

#6 Příspěvek od šejba »

prosím Vás mohl by jste to napsat trochu jednodušeji:) Nejsem takový odborník přes PC. Ten soubor jsem již stáhnul, rozbalil a začlo se to hned skanovat, asi po 5 vteřinách tam skočila hláška, že modifikace systému může způsobit aktivitu rootkitu ( asi tohle tam bylo) a pak jestli chci dát ANO nebo NE. A dál nevím co mám dělat.. díky moc

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ROOTKIT

#7 Příspěvek od motji »

Víte co, Gmer ted nechte vypnutý, pustíme tam combofix. Držte se pokynů, co vypíše.

:arrow: Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-souhlaste s instalací konzole pro zotavení

- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

šejba
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 úno 2010 23:32

Re: ROOTKIT

#8 Příspěvek od šejba »

Omlouvám se včera od odpoledne jsem byl mimo.... jdu na to teď

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ROOTKIT

#9 Příspěvek od motji »

To je v pořádku :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

šejba
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 26 úno 2010 23:32

Re: ROOTKIT

#10 Příspěvek od šejba »

Nevadí, když ten program použiji i na nelegálním operačním systému?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ROOTKIT

#11 Příspěvek od motji »

Mně osobně to nevadí, combofix maximálně odhalí to, že je nelegální.
Podle pravidel fora se zde nelegálními programy nezabýváme :) .
Takže se omlouvám, ale budeme to tu muset ukončit :closed:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět