Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

ACER aspire ONE, vir v servisni partition

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
THEuda
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 11 čer 2010 00:25

ACER aspire ONE, vir v servisni partition

#1 Příspěvek od THEuda »

Hoj, mám tu ACER ASPIRE ONE S HDD je na něm zajímavej úkaz. NTB byl zavirován, pomoci combofixu a trial NORTONA 2010 vyléčen. Samozřejmě až sem je to správně :D. Má to jedno zajímavé ALE :shock: Když provedu ALT F10 recovery do defaultu, tak mě jakýkoli antivir hlásí VIR, skutečně tam je :!: u nortona co tam teď je, hlásí = trojan Horse =, když se udělá jeden restart navíc, nenechá vás ani lognout do účtu. Píše že nemáte práva a chce heslo. Po logu přez admina je účet bez hesla :oops: Samozřejmě že jde dostat pryč, ale zajímalo by mě zda někomu zalezl vir do ty servisní prtition :lol: nebo to tam je přímo od ACERU :shock:
Nejlepší záloha dat je na papyrus, z toho se dá číst i po tísících letech :D

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119416
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: ACER aspire ONE, vir v servisni partition

#2 Příspěvek od Rudy »

Otestujte soubor online na www.virustotal.com .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
THEuda
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 11 čer 2010 00:25

Re: ACER aspire ONE, vir v servisni partition

#3 Příspěvek od THEuda »

jsou to soubory
smss.exe
svhost.exe
explorer.exe

jde to z toho systému vyléčit, ale sranda je že po default recovery je to tam z5 :o po popisu problému symantec podpoře je to skutečně v tý sevisní partition :oops: . Takže jsem zvědav co na to ACER :D

Třeba to byl bonus k tomu NTB :lol:
Nejlepší záloha dat je na papyrus, z toho se dá číst i po tísících letech :D

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119416
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: ACER aspire ONE, vir v servisni partition

#4 Příspěvek od Rudy »

Ty soubory by měly být legitimní v případě, že ten druhý je svchost.exe (nikoli svhost). Teď jde jen o to, zda nejsou něčím napadeny. Proto je nutné otestovat je na virustotal. Byla by to záhada, jak by se dostal vir do service partition.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
THEuda
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 11 čer 2010 00:25

Re: ACER aspire ONE, vir v servisni partition

#5 Příspěvek od THEuda »

provedl jsem format přístupné části a fixmbr. Fakt mě příjde, že to jde už z ACERu v tý partition.
Nejlepší záloha dat je na papyrus, z toho se dá číst i po tísících letech :D

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119416
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: ACER aspire ONE, vir v servisni partition

#6 Příspěvek od Rudy »

Ty soubory jsou systémové (za předpokladu, že jde o smss.exe, explorer.exe a svchost.exe). Pokud by vnich byl vir, muselo by jít o vir souborový (nikoli trojan). proto mne zajímal ten test na VT. Pochybuji, že by ACER dával do servisní partice něco nelegitimního.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
THEuda
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 11 čer 2010 00:25

Re: ACER aspire ONE, vir v servisni partition

#7 Příspěvek od THEuda »

tu hlášku o trojanu vyhodil NORTON 2010, po smazáni servisní partition vše OK. Obecně se do této části partition vir jen tak nezaleze, takže zbejvá možnost že tam musel bejt, když se partition zamykala :o
Nejlepší záloha dat je na papyrus, z toho se dá číst i po tísících letech :D

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119416
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: ACER aspire ONE, vir v servisni partition

#8 Příspěvek od Rudy »

Obecně se do této části partition vir jen tak nezaleze....
No právě. Jen mi není jasné, jak se tam mohl dostat. Osobně se s tím setkávám poprvé.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět