Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kontrol

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#32 Příspěvek od riffman »

a nic :?:

mate instalacni CD Windows?
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Gustavson
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 03 srp 2010 22:54

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#33 Příspěvek od Gustavson »

Mám, ale už jsem ho použil. Jelikož systém nebylo možno efektivně (nebo téměř vůbec) využívat, byl jsem nucen udělat krátký proces, tzn. format c: a nainstalovat vše znovu. Nicméně datový disk může být pořád silně infekční a možná i systémový. Nainstaloval jsem si sice Avast 4.8, který našel něco přes 200 souborů napadených virem Win32:Saline nebo Salite nebo tak nějak. Mohl bych tedy udělat nový log v RSITu a poslat ho?

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#34 Příspěvek od riffman »

Win32.Sality? :?:

to je souborovy infektor...s tim toho moc neudelate...maximalne vam muzu poradit stahnout trial verzi Kaspersky antivirus ci Norton antivirus a lecit vsechno co pujde, ale uspesnost moc vysoka nebude
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Gustavson
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 03 srp 2010 22:54

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#35 Příspěvek od Gustavson »

Přesně, Sality. Avast ho našel a já ho léčit nechtěl - všechny soubory jsem smáznul. I když, teď mě napadá, byly to všechno .exe a .sys. Že by nenapadal žádné dokumenty? Nebo je infikovaný i avast...

Může nějaký vir infikovat MBR? To je předpokládám asi jediná oblast nedotčená formátem. Nebo se nějak zásadně mýlím?

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#36 Příspěvek od riffman »

Gustavson píše:Přesně, Sality. Avast ho našel a já ho léčit nechtěl - všechny soubory jsem smáznul. I když, teď mě napadá, byly to všechno .exe a .sys. Že by nenapadal žádné dokumenty? Nebo je infikovaný i avast...
nenapada dokumenty ;)
Gustavson píše:Může nějaký vir infikovat MBR? To je předpokládám asi jediná oblast nedotčená formátem. Nebo se nějak zásadně mýlím?
muze, v soucasne dobe toho leti docela dost ;) a da se to opravit :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Gustavson
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 03 srp 2010 22:54

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#37 Příspěvek od Gustavson »

Tak to jsou asi nejlepší "virové" zprávy za dva dny. :)

Můžu teda poslat nějaký log na to MBRko, příp. ještě na ten datový oddíl? Ať mám jistotu, že se mi to zase někde nezanese. RSIT už jsem udělal, ale tady asi potřeba nebude, hádám správně?

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#38 Příspěvek od riffman »

http://www.esagelab.com/files/bootkit_remover.rar

stahnout, rozbalit na plochu, spustit

po spusteni klik pravym mysidlem do okna, zvolit moznost Vybrat vse, CTRL+C a sem do odpovedi CTRL+V (tim mi sem plesknete log)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Gustavson
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 03 srp 2010 22:54

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#39 Příspěvek od Gustavson »

Zde:

Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional (build 2600)

System volume is \\.\D:
\\.\D: -> \\.\PhysicalDrive0 at offset 0x00000000`007e0000
Boot sector MD5 is: ee7fe9f24bc949ea3a78cf7064fbe50b

Size Device Name MBR Status
--------------------------------------------
37 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#40 Příspěvek od riffman »

stahnete MBR

presunte mbr.exe do adresare C:\Windows

dalsi postup jest nasledujici:

Start/Spustit a do chlivecku napiste cmd a stisk Enter.

vybafne na vas okenko prikazoveho radku; vy nadatlujte rucne prikaz:

mbr.exe -f

a stisknete Enter

Po provedeni operace restartujte a spustte mbr jeste jednou, jiz normalne a vlozte sem log
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Gustavson
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 03 srp 2010 22:54

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#41 Příspěvek od Gustavson »

Spustit normálně = bez parametru?

Jediný log, který jsem našel, byl v souboru vedle, a je to totéž, co probliklo v CMD, je:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

#42 Příspěvek od riffman »

ano, tohle je spravne, ve vasem stroji se MBR rootkit nevyskytuje :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Odpovědět