prosím o kontolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 Zář 2010 12:39

Re: prosím o kontolu logu

#31 Příspěvek od papanek333 »

Přeji hezký den. Program z adr. http://www.duplexsecure.com/en/downloads mi nejde spustit pro 32kb ani 64kb verzi. / aplikace není platná pro tuto verzi./ Nevíte proč?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#32 Příspěvek od vyosek »

Mate 32bit OS takze stahnete ten pro 32 bit, pokud by nesel, tak krok preskocte a pokracujte Deffraglerem, uvidime co tu udela s vysledkem mbr nize...Pripadne bych Vam jej pak nekam uploadnul...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 Zář 2010 12:39

Re: prosím o kontolu logu

#33 Příspěvek od papanek333 »

Přeji opět hezký den. Jestli mohu poprosit, zasílám k analýze log z mbr. Díky.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x85070568]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x85070568
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#34 Příspěvek od vyosek »

Mate instalacni CD od windows :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 Zář 2010 12:39

Re: prosím o kontolu logu

#35 Příspěvek od papanek333 »

ano, ale někde ve sklepě.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#36 Příspěvek od vyosek »

Dobre, zkusime to tedy mirnejsi metodou :)

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\plocha\mbr" -f
  • Kliknete na OK
  • Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
:arrow: Restart PC

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\plocha\mbr" -t
  • Kliknete na OK
  • Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 Zář 2010 12:39

Re: prosím o kontolu logu

#37 Příspěvek od papanek333 »

omlouvám se, ale nyní nemůžu provést restart vzhledem ke spuštěným programům. jestli to půjde, ozvu se tedy později.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#38 Příspěvek od vyosek »

No je tam mbr rootkit, takze by to chtelo provest opravu v co nejblizsi dobe...Ale samozrejme na log po restartu pockam :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 Zář 2010 12:39

Re: prosím o kontolu logu

#39 Příspěvek od papanek333 »

a můžu se zeptat co to vlastně je rootkit :???: nejsem zas tak in :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#40 Příspěvek od vyosek »

Jednoduše řečeno, Rootkit je program, který se snaží zamaskovat vlastní přítomnost v PC (přítomnost souborů, změn v registru Windows...), popř. přítomnost jiných aplikací v PC.
MBR Rootkit je jeste vetsi mrcha, je zapsana v casti disku, ktery se ani reinstalaci systemu nepremezava, takze je treba ho odstranovat jinak...Muze zpomalovat system, provadet nekalou cinnost - proste sajrajt :arcisit: mbr rootkit se velmi tezko vysvetluje :o
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#41 Příspěvek od vyosek »

Jeste neco malo od kolegu
eda napsal:MBR vir je umisten v pevnem disku v sektoru MBR. Aktivuje se hned po spousteni systemu z daneho disku. Vlastne jeste pred spustenim sametneho OS. Nazyvaji se take bootviry.
caroprd111 napsal:Muze taky stahovat dalsi viry.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 Zář 2010 12:39

Re: prosím o kontolu logu

#42 Příspěvek od papanek333 »

no to tedy pěkně děkuji za takovou potvoru :( Můžu se prosím ozvat později večer? Potřebuji se věnovat jiné práci. Ale myslím, že jste trefil do černého. To bude přesně ten problém.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#43 Příspěvek od vyosek »

Jasny v pohode, budu na foru prubezne celej vecer tak do 22 hod...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 Zář 2010 12:39

Re: prosím o kontolu logu

#44 Příspěvek od papanek333 »

Přeji hezký den a prosím o pokračování v kontrole, až budete mít zase chvilku. Děkuji moc. Vkládám 1.část MBR před restartem.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

a zde po rest.:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x850D9D68]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x850d9d68
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#45 Příspěvek od vyosek »

:arrow: Bohuzel fixnuti pomoci MBR je slabe - nedokaze to, budeme muset pres Konzolu pro zotaveni
  • Konzola je bud na instalacnim CD Windows
  • Je mozne ji stahnout pomoci ComboFixu - ten jsme jiz pouzili a Konzola se nenainstalovala - nevzpomenete si, jestli jeji instalaci CF nabidl :???: Muzeme to zkusit pripadne znovu, ale radeji bych to videl na to instal. CD
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět