Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Neznámý uživatel - pls kontrola logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Galder
Návštěvník
Návštěvník
Příspěvky: 126
Registrován: 03 lis 2009 20:00

Re: Neznámý uživatel - pls kontrola logu

#31 Příspěvek od Galder »

Všechno jede ok. Díky moc za spolupráci :worship: a pěknou neděli, mějte se. :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Neznámý uživatel - pls kontrola logu

#32 Příspěvek od motji »

Nemáte zač, přišel jste na to sám :D .
Vám také hezký den :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Galder
Návštěvník
Návštěvník
Příspěvky: 126
Registrován: 03 lis 2009 20:00

Re: Neznámý uživatel - pls kontrola logu

#33 Příspěvek od Galder »

Motji jste tady ještě?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Neznámý uživatel - pls kontrola logu

#34 Příspěvek od motji »

Jsem, povídejte :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Galder
Návštěvník
Návštěvník
Příspěvky: 126
Registrován: 03 lis 2009 20:00

Re: Neznámý uživatel - pls kontrola logu

#35 Příspěvek od Galder »

Sorry že zase otravuji, ale asi mám ještě problém nebo je to false alarm nortona. Jak jste čistila ten komp, tak potom co jsme se rozloučili, odpojil jsem z něho disk a dal k sobě, že si stáhnu pár věcí. Po připojení mi ovšem můj počítač, resp. norton hlásí, že na jednotce 0x82 (doufám že to není můj disk :James008:, ale asi ne, protože pokud odpojím ten čištěný z minule, tak nic nehlásí) našel bloodhound.mbr a že ho zcela odstranil. Udělal jsem ješte pro jistotu fullscan - ten už nic nenašel. Tak jsem ze zkušenosti z minule, disk odpojil a zapojil znova a zase ten sám alarm - zjištěn Bloodhound.mbr. Díval jsem se na techsupport od symantecu a je tam napsané, že bloodhound používá norton i pro věci, které ještě nejsou přesně identifikované. Co teď. Jo u sebe na počítači mám widle 7 a mám i zapojený ten disk.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Neznámý uživatel - pls kontrola logu

#36 Příspěvek od motji »

Podle toho co jsem vygoogloia, tak by to nemuselo nic být. Nejlepší by bylo, kdyby jste se obrátil přímo na podporu Nortona, oni si už udělají svoje testy, aby vyloučili nákazu. Gmer žádný vir v MBR nedetekoval.

Můžete ještě zkusit Webcureit, ten dokáže najít infekci v MBR a ještě další skenery, ale nejlepší by bylo nabootovat přímo do OS, kde vir je, tedy na ten napadený disk. Takže ho zase musíte zapojit zpět do toho druhého počítače.


:arrow: stáhněte MBR
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu a spusťte
-vytvoří se log s názvem mbr.log, vložte ho zde

:arrow: stahněte a spusťte, nahlaste, zda něco našli
http://www.eset.eu/download/emebremover
http://www.pctools.com/mebroot/download/


:arrow: Stahněte dr. Web CureIt http://www.viry.cz/forum/viewtopic.php?f=29&t=47721
-udělejte sken , co najde nechte léčit, smazat
-sken může trvat několik hodin
-Soubor/Uložit výsledky - uložíte jako textovy soubor a zkopírujete zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Galder
Návštěvník
Návštěvník
Příspěvky: 126
Registrován: 03 lis 2009 20:00

Re: Neznámý uživatel - pls kontrola logu

#37 Příspěvek od Galder »

Ok, všechno to udělám, akorát nám teď přijela návštěva. Tak budu online asi až k večeru - jestli to nevadí. Jinak, jak říkáte díval jsem se na supportu od symantecu a bloodhound to je něco mlhavého. Mám Vám poslat soukromou zprávu, jak budu zpátky?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Neznámý uživatel - pls kontrola logu

#38 Příspěvek od motji »

Nemusíte, já tu v průběhu dne nakukuji :D , taky tu nejsem pořád. Ted tu budu tak do 6hodin a pak večer asi po půl9, většinou do 11 hodin :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Galder
Návštěvník
Návštěvník
Příspěvky: 126
Registrován: 03 lis 2009 20:00

Re: Neznámý uživatel - pls kontrola logu

#39 Příspěvek od Galder »

Takže mbr neproběhl korektně, viz log:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: error reading MBR

eset taky nic:

a ten poslední je pouze pro XP.

Jo ještě mě napadlo motji, že to není ten počítač, ve kterém byl mebroot, který jsem řešil s Naugtiem.
Přílohy
EsetRoot.jpg
EsetRoot.jpg (11.5 KiB) Zobrazeno 2774 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Neznámý uživatel - pls kontrola logu

#40 Příspěvek od motji »

Ten Mbr.exe zkuste spustit v nouzovém režimu, neprovedl se korektně :o .
Já jdu prohledat vaše příspěvky, jestli se jedná o ten samý počítač :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Neznámý uživatel - pls kontrola logu

#41 Příspěvek od motji »

V tomto topicu http://www.viry.cz/forum/viewtopic.php? ... 0&start=15
se jednalo win xp a my řešíme Visty :o , to musíte vědět vy, zda je to ten samý počítač :o
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Galder
Návštěvník
Návštěvník
Příspěvky: 126
Registrován: 03 lis 2009 20:00

Re: Neznámý uživatel - pls kontrola logu

#42 Příspěvek od Galder »

Nee to nemusíte, počítač není stejný, je to od jiného kamaráda. Napadlo mě to ve spojitosti s těmi detekčními nástroji na Mebroot.

Galder
Návštěvník
Návštěvník
Příspěvky: 126
Registrován: 03 lis 2009 20:00

Re: Neznámý uživatel - pls kontrola logu

#43 Příspěvek od Galder »

Takže v pohodě, všechno běží jak má, akorat jsme se nepochopili :lol: .

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Neznámý uživatel - pls kontrola logu

#44 Příspěvek od motji »

Ještě ale prosím zopakujte ten Mbr.exe v nouzovém režimu a jestli chcete, spusťte ještě webcureit. :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Galder
Návštěvník
Návštěvník
Příspěvky: 126
Registrován: 03 lis 2009 20:00

Re: Neznámý uživatel - pls kontrola logu

#45 Příspěvek od Galder »

Teď mi beží ten Dr.Web je tak v 50%, jak proběhne, tak zkusím udělám ten mbr.exe.

Odpovědět