Win32/Bubnix.AU

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#16 Příspěvek od stell »

Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 Srp 2010 09:11

Re: Win32/Bubnix.AU

#17 Příspěvek od gengar »

bohužel nelze spustit, ani normalně, ani jako správce (mám windows 7)
3x se mi to restartovalo :-(

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 Srp 2010 09:11

Re: Win32/Bubnix.AU

#18 Příspěvek od gengar »

teď se mi to rozjelo, ale odepřelo mi to přistup do několika souboru a když jsem dal scan, tak mi to zase odpřelo přistup a nakonec napsalo že, Gmer hasn´t found any system modification (nebo něco v tomto smyslu)

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#19 Příspěvek od stell »

(mám windows 7)
:shock: Platform: Windows XP SP3
co ze mas??

no pravdepodobne mas tam Rootkita.
treba odinstalovat Daemon a Alcohol
:arrow: http://www.duplexsecure.com/en/downloads verzi dle sveho operacniho systemu. SPTD for Windows (32 bit) nebo (64b) na plochu
- spust
- zvol moznost Uninstall
- restart PC.
a terz spust G-Mer.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 Srp 2010 09:11

Re: Win32/Bubnix.AU

#20 Příspěvek od gengar »

bohužel musím odejít, vrátím se večer nebo zítra ráno. Děkuji vám prozatím za váš čas

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#21 Příspěvek od stell »

ok, casu dost, ak nepojde G-mer tak zafajkni len STEALTH a spust.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 Srp 2010 09:11

Re: Win32/Bubnix.AU

#22 Příspěvek od gengar »

Gmer mi nejede (při spuštění se mi resetne počítač) i přesto že jsem ručně odinstaloval daemona i Alcohol. Prosím tě a co je to ten STEALTH

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#23 Příspěvek od stell »

ok, G=Mer nema tuto zalozku.
takze sprav to takto"

Stiahnes si Rootrepeal na plochu-
odpojis sa od internetu,,
http://ad13.geekstogo.com/RootRepeal.exe
vypnut Firewall a Antivirak
spustis RootRepeal.exe>>dole klikni na Report >>> klik Scan >>>zafajknes>>vsetkych 7- moznosti,, Obrázek
Klik>>OK<<
zafajknes vsetky disky,,
klik-ok
po skonceni skanu>>klik-SAVE REPORT,,
SAVE>>RepealScan<< a uloz na plochu,a
,, log vloz sem,,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 Srp 2010 09:11

Re: Win32/Bubnix.AU

#24 Příspěvek od gengar »

ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time: 2010/09/01 14:50
Program Version: Version 1.3.5.0
Windows Version: Windows XP SP3
==================================================

Drivers
-------------------
Name: rootrepeal.sys
Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys
Address: 0xBA3BA000 Size: 49152 File Visible: No Signed: -
Status: -

Hidden/Locked Files
-------------------
Path: c:\documents and settings\pc\data aplikací\skype\etilqs_vxgkvlgb59fmshtcavwh
Status: Allocation size mismatch (API: 32768, Raw: 0)

SSDT
-------------------
#: 019 Function Name: NtAssignProcessToJobObject
Status: Hooked by "<unknown>" at address 0x86548580

#: 057 Function Name: NtDebugActiveProcess
Status: Hooked by "<unknown>" at address 0x86549100

#: 068 Function Name: NtDuplicateObject
Status: Hooked by "<unknown>" at address 0x86548b30

#: 122 Function Name: NtOpenProcess
Status: Hooked by "<unknown>" at address 0x86547cc0

#: 128 Function Name: NtOpenThread
Status: Hooked by "<unknown>" at address 0x86547fc0

#: 137 Function Name: NtProtectVirtualMemory
Status: Hooked by "<unknown>" at address 0x865489c0

#: 213 Function Name: NtSetContextThread
Status: Hooked by "<unknown>" at address 0x86548860

#: 229 Function Name: NtSetInformationThread
Status: Hooked by "<unknown>" at address 0x865486e0

#: 237 Function Name: NtSetSecurityObject
Status: Hooked by "<unknown>" at address 0x86545700

#: 253 Function Name: NtSuspendProcess
Status: Hooked by "<unknown>" at address 0x86548420

#: 254 Function Name: NtSuspendThread
Status: Hooked by "<unknown>" at address 0x865482c0

#: 257 Function Name: NtTerminateProcess
Status: Hooked by "<unknown>" at address 0x86547e50

#: 258 Function Name: NtTerminateThread
Status: Hooked by "<unknown>" at address 0x86548150

#: 277 Function Name: NtWriteVirtualMemory
Status: Hooked by "<unknown>" at address 0x86548f50

==EOF==

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#25 Příspěvek od stell »

vypnut Firewalla AV.
Download AVZ4

1:otvor a Rozbal mimo-na plochu avz4
2:Otvor vytvorenu zlozku a 2x klik AVZ.exe a spust-cierny stit z mecom
klik>> File->Custom Scriptsa skopiruj tento kod do okna:

Kód: Vybrat vše

begin
ExecuteAVUpdateEx( 'http://avz.virusinfo.info/avz_up/', 1, '','','');
ExecuteStdScr(3);
RebootWindows(true);
end.

Klikni na Spustit[run] dojde ku spusteníu skriptu,>>po skane dojde k restartu PC. Po restartu v podzlozke LOG je vytvoreny ve slozke AVZ, soubor s nazvom virusinfo_syscure.zip . Nahraj tento soubor http://leteckaposta.cz/ a vloz odkaz tu.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 Srp 2010 09:11

Re: Win32/Bubnix.AU

#26 Příspěvek od gengar »


Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#27 Příspěvek od stell »

ok, uz v logu AVZ , nevidim nic, ako to vyzera s pc__
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 Srp 2010 09:11

Re: Win32/Bubnix.AU

#28 Příspěvek od gengar »

takže už je všechno ok?

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#29 Příspěvek od stell »

no ja neviem, to ty musis vediet, ale otestuj na www.virustotal.com
systemove subory.
C:\WINDOWS\SYSTEM32\winlogon.exe
a este zopar, ktore chces, :)
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 Srp 2010 09:11

Re: Win32/Bubnix.AU

#30 Příspěvek od gengar »

ok, moc vám děkuji za váš čas.

Odpovědět