Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o radu... Trojan v 1 fyzickém disku...

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#91 Příspěvek od motji »

mě to pořád nekomunikuje s tím hdd ten rootkit.
:o prominte, nechápu :o

Udělejte co jsem psala výš.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#92 Příspěvek od motji »

Jak to tu vypadá?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

jirka12345
Návštěvník
Návštěvník
Příspěvky: 55
Registrován: 19 srp 2009 05:21

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#93 Příspěvek od jirka12345 »

Zdravím.

Já teď formátuji počítač protože mě to štve.... uvidíme nakonec co se stane. snad tam ten vir není v tom disku. po tom fixmbr mi zmizly programy a nejak nechtěl vůbec poslouchat. jak to budu mít tak dám vědět... byl jsem v práci a tak jsem neměl nějak čas na to všechno... :) :) :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#94 Příspěvek od motji »

Pokud formátujete počítač, tak zformátujte všechny oddíly, nechte odstranit i particie, jinak se ho nezbavíte.
Je to jeden z nejhorších vir..špatně se detekuje i léčí. Hlavně z čistého počítače změnte hesla ke všemu :!:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

jirka12345
Návštěvník
Návštěvník
Příspěvky: 55
Registrován: 19 srp 2009 05:21

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#95 Příspěvek od jirka12345 »

Naformátováno odstraněno ale nevím jak to teď zjistit jestlli tam něco mám :(

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#96 Příspěvek od motji »

Přes MBr.exe :)

:arrow: stáhněte MBR
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu a spusťte
-vytvoří se log s názvem mbr.log, vložte ho zde

případně webcureit nebo Gmer :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

jirka12345
Návštěvník
Návštěvník
Příspěvky: 55
Registrován: 19 srp 2009 05:21

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#97 Příspěvek od jirka12345 »

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
PE file found in sector at 0x012A18AC1 !



asi tam pořád něco ještě je že?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#98 Příspěvek od motji »

NJe tam zbytek po rootkitu, ale pokud jste dělal komplet formát, zrušil i particie, tak už by tam nemělo nic být :o . Jak jste dělal ten formát?

Projedte to ještě webcureitem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

jirka12345
Návštěvník
Návštěvník
Příspěvky: 55
Registrován: 19 srp 2009 05:21

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#99 Příspěvek od jirka12345 »

No dělal jsem ho klasicky... naformátovat a nahrál se mi tam systém... cureit nic zatím nanašel.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o radu... Trojan v 1 fyzickém disku...

#100 Příspěvek od motji »

A můžete ještě zopakovat Gmer, zkuste zaškrtnout oba disky.

:arrow: Stáhněte Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, klikněte na Save a tím si uložíte log,který sem vložíte

-Podle návodu v odkazu provedete druhý sken a log sem také vložíte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět