Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosím o kontolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 zář 2010 12:39

Re: prosím o kontolu logu

#31 Příspěvek od papanek333 »

Přeji hezký den. Program z adr. http://www.duplexsecure.com/en/downloads mi nejde spustit pro 32kb ani 64kb verzi. / aplikace není platná pro tuto verzi./ Nevíte proč?

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#32 Příspěvek od vyosek »

Mate 32bit OS takze stahnete ten pro 32 bit, pokud by nesel, tak krok preskocte a pokracujte Deffraglerem, uvidime co tu udela s vysledkem mbr nize...Pripadne bych Vam jej pak nekam uploadnul...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 zář 2010 12:39

Re: prosím o kontolu logu

#33 Příspěvek od papanek333 »

Přeji opět hezký den. Jestli mohu poprosit, zasílám k analýze log z mbr. Díky.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x85070568]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x85070568
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#34 Příspěvek od vyosek »

Mate instalacni CD od windows :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 zář 2010 12:39

Re: prosím o kontolu logu

#35 Příspěvek od papanek333 »

ano, ale někde ve sklepě.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#36 Příspěvek od vyosek »

Dobre, zkusime to tedy mirnejsi metodou :)

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\plocha\mbr" -f
  • Kliknete na OK
  • Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
:arrow: Restart PC

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\plocha\mbr" -t
  • Kliknete na OK
  • Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 zář 2010 12:39

Re: prosím o kontolu logu

#37 Příspěvek od papanek333 »

omlouvám se, ale nyní nemůžu provést restart vzhledem ke spuštěným programům. jestli to půjde, ozvu se tedy později.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#38 Příspěvek od vyosek »

No je tam mbr rootkit, takze by to chtelo provest opravu v co nejblizsi dobe...Ale samozrejme na log po restartu pockam :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 zář 2010 12:39

Re: prosím o kontolu logu

#39 Příspěvek od papanek333 »

a můžu se zeptat co to vlastně je rootkit :???: nejsem zas tak in :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#40 Příspěvek od vyosek »

Jednoduše řečeno, Rootkit je program, který se snaží zamaskovat vlastní přítomnost v PC (přítomnost souborů, změn v registru Windows...), popř. přítomnost jiných aplikací v PC.
MBR Rootkit je jeste vetsi mrcha, je zapsana v casti disku, ktery se ani reinstalaci systemu nepremezava, takze je treba ho odstranovat jinak...Muze zpomalovat system, provadet nekalou cinnost - proste sajrajt :arcisit: mbr rootkit se velmi tezko vysvetluje :o
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#41 Příspěvek od vyosek »

Jeste neco malo od kolegu
eda píše:MBR vir je umisten v pevnem disku v sektoru MBR. Aktivuje se hned po spousteni systemu z daneho disku. Vlastne jeste pred spustenim sametneho OS. Nazyvaji se take bootviry.
caroprd111 píše:Muze taky stahovat dalsi viry.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 zář 2010 12:39

Re: prosím o kontolu logu

#42 Příspěvek od papanek333 »

no to tedy pěkně děkuji za takovou potvoru :( Můžu se prosím ozvat později večer? Potřebuji se věnovat jiné práci. Ale myslím, že jste trefil do černého. To bude přesně ten problém.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#43 Příspěvek od vyosek »

Jasny v pohode, budu na foru prubezne celej vecer tak do 22 hod...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

papanek333
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 26 zář 2010 12:39

Re: prosím o kontolu logu

#44 Příspěvek od papanek333 »

Přeji hezký den a prosím o pokračování v kontrole, až budete mít zase chvilku. Děkuji moc. Vkládám 1.část MBR před restartem.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

a zde po rest.:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x850D9D68]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x850d9d68
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: prosím o kontolu logu

#45 Příspěvek od vyosek »

:arrow: Bohuzel fixnuti pomoci MBR je slabe - nedokaze to, budeme muset pres Konzolu pro zotaveni
  • Konzola je bud na instalacnim CD Windows
  • Je mozne ji stahnout pomoci ComboFixu - ten jsme jiz pouzili a Konzola se nenainstalovala - nevzpomenete si, jestli jeji instalaci CF nabidl :???: Muzeme to zkusit pripadne znovu, ale radeji bych to videl na to instal. CD
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět