Co našel Kaspersky scan

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
franni
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 19 Kvě 2009 18:55
Místo/Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#16 Příspěvek od franni »

no,to bude na dyl,si to ani nezapamatuju a budu muset furt otvirat co mam delat :lol: ,ale diky moc,jdu na to

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#17 Příspěvek od vyosek »

Tohle by melo proverit pritomnost rootkitu, jelikoz se tam stale objevuji v podobe driveru tech cisilek...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 19 Kvě 2009 18:55
Místo/Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#18 Příspěvek od franni »

a daemon to neni???jako virtualni mechanika??jdu na posledni krok :wink:

franni
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 19 Kvě 2009 18:55
Místo/Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#19 Příspěvek od franni »

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST330620A rev.3.05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x86537AB8]
3 CLASSPNP[0xF74E7FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000079[0x864C1F18]
5 ACPI[0xF735E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Ide\IdeDeviceP0T0L0-4[0x86498940]
kernel: MBR read successfully
user & kernel MBR OK

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#20 Příspěvek od vyosek »

:arrow: nene, deamon tvori jiny styl pojmenonovavani (a??????.sys), navic i pod jinym typem spousteni...

:arrow: mbr je v poradku, ted vzhuru na gmer - kdyby se sekal, tak jej udelejte v nouzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti). Taky se neleknete kdyby trval dlouho - rekord s gmerem mam necelych 6 hodin, ale muze byt taky za pul hodky hotovy
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 19 Kvě 2009 18:55
Místo/Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#21 Příspěvek od franni »

tak uz to bezi a bezi a bezi,akorat co tam v tom seznamu spustenych programu s červenalo je spyware manager

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#22 Příspěvek od vyosek »

Nejak nechapu tohle "seznamu spustenych programu s červenalo je spyware manager" co mate na mysli :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 19 Kvě 2009 18:55
Místo/Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#23 Příspěvek od franni »

no jak to skenuje,jeste se to nezastavilo,tak tam červenejma pismenama vybehla cesta c:\documents and setting\.........spyware manager20.exe

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#24 Příspěvek od vyosek »

Gmer tak oznacuje havet, to proverime pak v logu...nechte sken dobehnout a pak budem pokracovat...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 19 Kvě 2009 18:55
Místo/Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#25 Příspěvek od franni »

aha,no doufam že to bude jeste dnes,je to treba i tim ze mam verejnou adresu tak jsem snadna korist??? :P

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#26 Příspěvek od vyosek »

Muze to tim byt, v tom pripade je treba mit radne zabezpeceny PC - predevsim kvalitni firewall...nejdrive odstranime havet a pak se podivame co vse a jak tam mate...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 19 Kvě 2009 18:55
Místo/Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#27 Příspěvek od franni »

kam se ulozil ten log,na konci mi to napsalo gmer has not rootkit aktivity

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#28 Příspěvek od vyosek »

:arrow: mel jste dat save nebo copy jak bylo v navodu...ale pokud napsal ze rootkity nenasel, no budiz...

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 19 Kvě 2009 18:55
Místo/Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#29 Příspěvek od franni »

nic takoveho mi to nenabidlo,tak nevim,jdem dal

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#30 Příspěvek od vyosek »

:arrow: Udelejte ten MBAM a uvidime...

:arrow: na log kouknu ale az rano, dneska uz jsem KO...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět