
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
ACER aspire ONE, vir v servisni partition
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
ACER aspire ONE, vir v servisni partition
Hoj, mám tu ACER ASPIRE ONE S HDD je na něm zajímavej úkaz. NTB byl zavirován, pomoci combofixu a trial NORTONA 2010 vyléčen. Samozřejmě až sem je to správně
. Má to jedno zajímavé ALE
Když provedu ALT F10 recovery do defaultu, tak mě jakýkoli antivir hlásí VIR, skutečně tam je
u nortona co tam teď je, hlásí = trojan Horse =, když se udělá jeden restart navíc, nenechá vás ani lognout do účtu. Píše že nemáte práva a chce heslo. Po logu přez admina je účet bez hesla
Samozřejmě že jde dostat pryč, ale zajímalo by mě zda někomu zalezl vir do ty servisní prtition
nebo to tam je přímo od ACERU 
Nejlepší záloha dat je na papyrus, z toho se dá číst i po tísících letech 
- Rudy
- Site Admin

- Příspěvky: 119777
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: ACER aspire ONE, vir v servisni partition
Otestujte soubor online na www.virustotal.com .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: ACER aspire ONE, vir v servisni partition
jsou to soubory
smss.exe
svhost.exe
explorer.exe
jde to z toho systému vyléčit, ale sranda je že po default recovery je to tam z5
po popisu problému symantec podpoře je to skutečně v tý sevisní partition
. Takže jsem zvědav co na to ACER 
Třeba to byl bonus k tomu NTB
smss.exe
svhost.exe
explorer.exe
jde to z toho systému vyléčit, ale sranda je že po default recovery je to tam z5
Třeba to byl bonus k tomu NTB
Nejlepší záloha dat je na papyrus, z toho se dá číst i po tísících letech 
- Rudy
- Site Admin

- Příspěvky: 119777
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: ACER aspire ONE, vir v servisni partition
Ty soubory by měly být legitimní v případě, že ten druhý je svchost.exe (nikoli svhost). Teď jde jen o to, zda nejsou něčím napadeny. Proto je nutné otestovat je na virustotal. Byla by to záhada, jak by se dostal vir do service partition.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: ACER aspire ONE, vir v servisni partition
provedl jsem format přístupné části a fixmbr. Fakt mě příjde, že to jde už z ACERu v tý partition.
Nejlepší záloha dat je na papyrus, z toho se dá číst i po tísících letech 
- Rudy
- Site Admin

- Příspěvky: 119777
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: ACER aspire ONE, vir v servisni partition
Ty soubory jsou systémové (za předpokladu, že jde o smss.exe, explorer.exe a svchost.exe). Pokud by vnich byl vir, muselo by jít o vir souborový (nikoli trojan). proto mne zajímal ten test na VT. Pochybuji, že by ACER dával do servisní partice něco nelegitimního.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: ACER aspire ONE, vir v servisni partition
tu hlášku o trojanu vyhodil NORTON 2010, po smazáni servisní partition vše OK. Obecně se do této části partition vir jen tak nezaleze, takže zbejvá možnost že tam musel bejt, když se partition zamykala 
Nejlepší záloha dat je na papyrus, z toho se dá číst i po tísících letech 
- Rudy
- Site Admin

- Příspěvky: 119777
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: ACER aspire ONE, vir v servisni partition
No právě. Jen mi není jasné, jak se tam mohl dostat. Osobně se s tím setkávám poprvé.Obecně se do této části partition vir jen tak nezaleze....
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Přispějete na provoz fóra?