Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

vir prenaseny flash autorun + slozka typu kos jmenem PRIKAZE

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRIKAZE

#16 Příspěvek od motji »

Nelíbí se mi jeden záznam v Mbr sektoru, takže ho opravíme. Ale může se vyjímečně stát, že pc třeba nenabootuje, nebo ztratíte nějaká data.
Ted se jen podíváme na Mbr sektory bez opravy :)

:arrow: Stáhněte HxD portable http://mh-nexus.de/en/downloads.php?product=HxD
-uložte ho na plochu
-rozbalte ho a program uložte přímo na disk C
-spustte ho
-klikněte na otevřít disk - zvolte pevné disky(fyzické disky) :!: (nepoplette to)
-vyberte pevný disk 1
-do nabídky napište, který sektor chcete otevřít, potvrdíte enter, a budete přímo v tom sektoru
-napište mi, co máte na sektoru 1-62
- také mi napište, kde je napsaný NTDLR a NTFS


Aby jste měl představu, co hledat, takto vypadá můj 60.sektor, měly by tak vypadat všechny od 1-62, ale Vy je tak mít pravděpodobně nebudete.

Obrázek
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

noviluk
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 31 bře 2010 18:08

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRIKAZE

#17 Příspěvek od noviluk »

:) stat se muze ledacos, s tim pocitam :) ale nechapu presne tu hrozbu ktera by byla, pokud bych MBR nechal jak je..

vse je ciste az na tohle

Obrázek


NTFS

Obrázek


NTLDR

Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRIKAZE

#18 Příspěvek od motji »

Já bych to nechala tak, pouze ten 56. sektor přepíšete na 0, na 62 už raději nebudeme chytat. Kod v sektoru 62 může být pozůstatek po Mbr rootkitu, ale taky nemusí, v tomto případě je neškodný :) .

:arrow: měl by jste mít nainstalovanou konzoli zotavení (případně přes inst.cd)
jděte na ni a zadejte příkaz
fixmbr \device\harddisk0

-přesně takto, za FIXMBR je mezera

(tady je kdyžtak podrobný návod :)
http://www.viry.cz/forum/viewtopic.php?f=11&t=7294 )

:arrow: znovu spustte HxD
klikněte na otevřít disk - zvolte pevné disky(fyzické disky) :!: (nepoplette to)
-vyberte pevný disk 1
-ze čtverečku odkliknete fajfku jen pro čtení
- otevře se program v edit modu
-najdete sektor 56
-označte myšítkem celý sektor 56(můžete si čísílka zkopírovat a uložit v notepadu, kdyby se něco nepovedlo, vrátíte je zpět)
-zvolte možnost vyplnit výběr (3. možnost odspodu mezi dvěma čarami,) otevřou se přednastavené hodnoty ( 00 00 00...)
-potvrdíte Ok
-zavřete program, potvrdíte změnu.
-pak restartujte počítač a zkontrolujte, zda je sektor přepsaný.

:!: Na sektor 0 nesahejte, nenabootoval už by jste.


:arrow: stáhněte MBR
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu a spusťte
-vytvoří se log s názvem mbr.log, vložte ho zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

noviluk
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 31 bře 2010 18:08

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRI

#19 Příspěvek od noviluk »

omlouvam se, byl sem zaneprazdnenej skolou atd.

uz to asi necham tak jak to je, dekuju moc za pomoc, i za tu ktera uz zrejme ani nesouvisela s tim pocatecnim problemem :worship: :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRI

#20 Příspěvek od motji »

Takže ty další kroky už jste nedělal?

Ještě poprosím o log ze Rsitu, uklidím po použitých programech.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

noviluk
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 31 bře 2010 18:08

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRI

#21 Příspěvek od noviluk »

nn ten 56. sektor sem uz nechal, buhvi jak dlouho to tam je, a asi(mozna) to nic nedela :)

neni treba :) ja neco procistim, co neprocistim ja, procisti treba CC nebo tak neco, a nebo to tam zustane, nevadi :) mam tam spoustu kravin, tech par se tam uz ztrati, ale vazne dekuju. :worship:

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRI

#22 Příspěvek od motji »

Koukám že nám tu promazáváte logy :D , ani jsem nemohla kouknout, jestli není potřeba v combofixu něco domazat :roll: .
Aspon uklidte po combofixu :)

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir


:arrow: protože už nevidím logy, zkontrolujte si, jestli máte 1 antivir a firewall (ne ten ve windows)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

noviluk
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 31 bře 2010 18:08

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRI

#23 Příspěvek od noviluk »

prece jenom sou to informace o systemu :)
Combofix je pryc, ten T-cleaner taky prosel :)
a jestli opravdu chcete ten prvni log z combofixu tak je zde :)

Kód: Vybrat vše

www.noviluk.ic.cz/combofix.txt
1 antivir mam, trosku starsi nod 2.7, a nejakej personal firewall si hodlam poridit

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRI

#24 Příspěvek od motji »

Nod by jste měl aktualizovat, tuším 2,7 už nejde aktuializovat, nebo se mýlím?
Log z combofixu je v pořádku, pokud Vám vše funguje.
Projděte si sekci firewaly, najdete tam pár užitečných informací.
Pokud nejsou s počítačem problémy, je to vše :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

noviluk
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 31 bře 2010 18:08

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRI

#25 Příspěvek od noviluk »

sam o sobe asi uz nejde :) ale virova databaze se aktualizuje :) ovsem stejne tam hodim neco jinyho :) uz je vazne nacase :)
asi funguje :D zadny problemy nejsou :) a co byli tak sem vyresil :)

je to vse :) diky :) a preju hezkej zbytek dne, a i tech dalsich :worship:

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: vir prenaseny flash autorun + slozka typu kos jmenem PRI

#26 Příspěvek od motji »

Není zač, Hezký zbytek večera :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět