
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
prosím o kontolu logu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
-
- Návštěvník
- Příspěvky: 33
- Registrován: 26 zář 2010 12:39
Re: prosím o kontolu logu
Přeji hezký den. Program z adr. http://www.duplexsecure.com/en/downloads mi nejde spustit pro 32kb ani 64kb verzi. / aplikace není platná pro tuto verzi./ Nevíte proč?
Re: prosím o kontolu logu
Mate 32bit OS takze stahnete ten pro 32 bit, pokud by nesel, tak krok preskocte a pokracujte Deffraglerem, uvidime co tu udela s vysledkem mbr nize...Pripadne bych Vam jej pak nekam uploadnul...
-
- Návštěvník
- Příspěvky: 33
- Registrován: 26 zář 2010 12:39
Re: prosím o kontolu logu
Přeji opět hezký den. Jestli mohu poprosit, zasílám k analýze log z mbr. Díky.
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x85070568]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x85070568
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x85070568]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x85070568
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Re: prosím o kontolu logu
Mate instalacni CD od windows 

-
- Návštěvník
- Příspěvky: 33
- Registrován: 26 zář 2010 12:39
Re: prosím o kontolu logu
ano, ale někde ve sklepě.
Re: prosím o kontolu logu
Dobre, zkusime to tedy mirnejsi metodou
Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
Restart PC
Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R


- Vyskoci na Vas okenko, do ktereho zkopirujte text nize
Kód: Vybrat vše
"%userprofile%\plocha\mbr" -f
- Kliknete na OK
- Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte


- Vyskoci na Vas okenko, do ktereho zkopirujte text nize
Kód: Vybrat vše
"%userprofile%\plocha\mbr" -t
- Kliknete na OK
- Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
-
- Návštěvník
- Příspěvky: 33
- Registrován: 26 zář 2010 12:39
Re: prosím o kontolu logu
omlouvám se, ale nyní nemůžu provést restart vzhledem ke spuštěným programům. jestli to půjde, ozvu se tedy později.
Re: prosím o kontolu logu
No je tam mbr rootkit, takze by to chtelo provest opravu v co nejblizsi dobe...Ale samozrejme na log po restartu pockam 

-
- Návštěvník
- Příspěvky: 33
- Registrován: 26 zář 2010 12:39
Re: prosím o kontolu logu
a můžu se zeptat co to vlastně je rootkit
nejsem zas tak in 


Re: prosím o kontolu logu
MBR Rootkit je jeste vetsi mrcha, je zapsana v casti disku, ktery se ani reinstalaci systemu nepremezava, takze je treba ho odstranovat jinak...Muze zpomalovat system, provadet nekalou cinnost - proste sajrajtJednoduše řečeno, Rootkit je program, který se snaží zamaskovat vlastní přítomnost v PC (přítomnost souborů, změn v registru Windows...), popř. přítomnost jiných aplikací v PC.


Re: prosím o kontolu logu
Jeste neco malo od kolegu
eda píše:MBR vir je umisten v pevnem disku v sektoru MBR. Aktivuje se hned po spousteni systemu z daneho disku. Vlastne jeste pred spustenim sametneho OS. Nazyvaji se take bootviry.
caroprd111 píše:Muze taky stahovat dalsi viry.
-
- Návštěvník
- Příspěvky: 33
- Registrován: 26 zář 2010 12:39
Re: prosím o kontolu logu
no to tedy pěkně děkuji za takovou potvoru
Můžu se prosím ozvat později večer? Potřebuji se věnovat jiné práci. Ale myslím, že jste trefil do černého. To bude přesně ten problém.

Re: prosím o kontolu logu
Jasny v pohode, budu na foru prubezne celej vecer tak do 22 hod...
-
- Návštěvník
- Příspěvky: 33
- Registrován: 26 zář 2010 12:39
Re: prosím o kontolu logu
Přeji hezký den a prosím o pokračování v kontrole, až budete mít zase chvilku. Děkuji moc. Vkládám 1.část MBR před restartem.
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
a zde po rest.:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x850D9D68]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x850d9d68
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
a zde po rest.:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x850D9D68]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x850d9d68
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Re: prosím o kontolu logu

- Konzola je bud na instalacnim CD Windows
- Je mozne ji stahnout pomoci ComboFixu - ten jsme jiz pouzili a Konzola se nenainstalovala - nevzpomenete si, jestli jeji instalaci CF nabidl
Muzeme to zkusit pripadne znovu, ale radeji bych to videl na to instal. CD