
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
zamrza pc, nvm co s tym
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: zamrza pc, nvm co s tym
win bol nedavno kvoli rovnakym problemom reinstalovany a este som nedoinstaloval secky aktualizacie, hned sa do toho pustim
Re: zamrza pc, nvm co s tym
Takže byli uplně stejné problémy? To zavání HW problémem
. Zkuste je doinstalovat a uvidíme 


Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: zamrza pc, nvm co s tym
zatial ide 2 hodky bez vypnutia
Re: zamrza pc, nvm co s tym
Dobře, tak to sledujte a zítra napište 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: zamrza pc, nvm co s tym
dnes rano ked som ho zapol to zas zacal robyt 

Re: zamrza pc, nvm co s tym

- spusťte ho a v nabídce zvolte Kopírovat.
-Data ze schránky sem pak vložte pomocí Ctrl+V
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: zamrza pc, nvm co s tym
odkaz my nefunguje
Re: zamrza pc, nvm co s tym
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: zamrza pc, nvm co s tym
kde je to kopirovat nvm to najst
Re: zamrza pc, nvm co s tym
----------------------------------------------------------------------------
CrystalDiskInfo 3.9.4 (C) 2008-2010 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------
OS : Windows Vista Home Premium Edition [6.0 Build 6000] (x86)
Date : 2010/12/20 12:39:36
-- Controller Map ----------------------------------------------------------
- Ricoh SD/MMC Host Controller [ATA]
- Ricoh Memory Stick Controller [ATA]
- Ricoh xD-Picture Card Controller [ATA]
+ PCI Standardní dvoukanálový řadič IDE [ATA]
+ ATA Channel 0 (0)
- MATSHITA DVD-RAM UJ-851S ATA Device
- ATA Channel 1 (1)
+ PCI Standardní dvoukanálový řadič IDE [ATA]
+ ATA Channel 0 (0)
- WDC WD1200BEVS-60RST0 ATA Device
- ATA Channel 1 (1)
- Iniciátor iSCSI společnosti Microsoft [SCSI]
-- Disk List ---------------------------------------------------------------
(1) WDC WD1200BEVS-60RST0 : 120.0 GB [0-2-0, pd1]
----------------------------------------------------------------------------
(1) WDC WD1200BEVS-60RST0
----------------------------------------------------------------------------
Model : WDC WD1200BEVS-60RST0
Firmware : 04.01G04
Serial Number : WD-WXC707277553
Disk Size : 120.0 GB (8.4/120.0/120.0)
Buffer Size : 8192 KB
Queue Depth : 1
# of Sectors : 234441648
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : SATA/150
Power On Hours : 8175 hod.
Power On Count : 3392 krát
Temparature : 39 C (102 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, 48bit LBA
APM Level : 0080h [ON]
AAM Level : ----
-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Počet chyb čtení
03 187 185 _21 000000000661 Čas na roztočení ploten
04 _97 _97 __0 000000000DC2 Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 100 253 _51 000000000000 Počet chybných hledání
09 _89 _89 __0 000000001FEF Hodin v činnosti
0A 100 100 _51 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 _51 000000000000 Počet pokusů o překalibrování
0C _97 _97 __0 000000000D40 Počet cyklů zapnutí zařízení
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BC 100 _98 __0 000500050005 Časový limit příkazu
BE _61 _38 _40 000000000027 Teplota toku vzduchu
C0 200 200 __0 00000000027A Počet vypnutí disku
C1 105 105 __0 000000046152 Počet cyklů načítání/vymazání
C2 108 _85 __0 000000000027 Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 100 253 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 _51 000000000000 Počet chyb při zápisu sektorů
-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 7A 42 FF 3F 37 C8 10 00 00 00 00 00 3F 00 00 00
010: 00 00 00 00 20 20 20 20 57 20 2D 44 58 57 37 43
020: 37 30 37 32 35 37 33 35 00 00 00 40 32 00 34 30
030: 30 2E 47 31 34 30 44 57 20 43 44 57 32 31 30 30
040: 45 42 53 56 36 2D 52 30 54 53 20 30 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 10 80
060: 00 00 00 2F 01 40 00 00 00 00 07 00 FF 3F 10 00
070: 3F 00 10 FC FB 00 10 01 B0 4B F9 0D 00 00 07 00
080: 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 00 02 04 00 00 48 00 40 00
0A0: FE 00 00 00 6B 70 09 7C 23 61 69 70 09 BC 23 61
0B0: 3F 20 1A 00 1A 00 80 00 FE FF 00 00 00 00 00 00
0C0: 00 00 00 00 00 00 00 00 B0 4B F9 0D 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 01 50 E2 4E 0F AB 0B AA
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 40
0F0: 10 40 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 29 00 00 00 00 00 00 00 00 00 78 16 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 3F 10 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 01 00 00 08 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 A5 49
Dufam ze je to ono
CrystalDiskInfo 3.9.4 (C) 2008-2010 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------
OS : Windows Vista Home Premium Edition [6.0 Build 6000] (x86)
Date : 2010/12/20 12:39:36
-- Controller Map ----------------------------------------------------------
- Ricoh SD/MMC Host Controller [ATA]
- Ricoh Memory Stick Controller [ATA]
- Ricoh xD-Picture Card Controller [ATA]
+ PCI Standardní dvoukanálový řadič IDE [ATA]
+ ATA Channel 0 (0)
- MATSHITA DVD-RAM UJ-851S ATA Device
- ATA Channel 1 (1)
+ PCI Standardní dvoukanálový řadič IDE [ATA]
+ ATA Channel 0 (0)
- WDC WD1200BEVS-60RST0 ATA Device
- ATA Channel 1 (1)
- Iniciátor iSCSI společnosti Microsoft [SCSI]
-- Disk List ---------------------------------------------------------------
(1) WDC WD1200BEVS-60RST0 : 120.0 GB [0-2-0, pd1]
----------------------------------------------------------------------------
(1) WDC WD1200BEVS-60RST0
----------------------------------------------------------------------------
Model : WDC WD1200BEVS-60RST0
Firmware : 04.01G04
Serial Number : WD-WXC707277553
Disk Size : 120.0 GB (8.4/120.0/120.0)
Buffer Size : 8192 KB
Queue Depth : 1
# of Sectors : 234441648
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : SATA/150
Power On Hours : 8175 hod.
Power On Count : 3392 krát
Temparature : 39 C (102 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, 48bit LBA
APM Level : 0080h [ON]
AAM Level : ----
-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Počet chyb čtení
03 187 185 _21 000000000661 Čas na roztočení ploten
04 _97 _97 __0 000000000DC2 Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 100 253 _51 000000000000 Počet chybných hledání
09 _89 _89 __0 000000001FEF Hodin v činnosti
0A 100 100 _51 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 _51 000000000000 Počet pokusů o překalibrování
0C _97 _97 __0 000000000D40 Počet cyklů zapnutí zařízení
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BC 100 _98 __0 000500050005 Časový limit příkazu
BE _61 _38 _40 000000000027 Teplota toku vzduchu
C0 200 200 __0 00000000027A Počet vypnutí disku
C1 105 105 __0 000000046152 Počet cyklů načítání/vymazání
C2 108 _85 __0 000000000027 Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 100 253 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 _51 000000000000 Počet chyb při zápisu sektorů
-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 7A 42 FF 3F 37 C8 10 00 00 00 00 00 3F 00 00 00
010: 00 00 00 00 20 20 20 20 57 20 2D 44 58 57 37 43
020: 37 30 37 32 35 37 33 35 00 00 00 40 32 00 34 30
030: 30 2E 47 31 34 30 44 57 20 43 44 57 32 31 30 30
040: 45 42 53 56 36 2D 52 30 54 53 20 30 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 10 80
060: 00 00 00 2F 01 40 00 00 00 00 07 00 FF 3F 10 00
070: 3F 00 10 FC FB 00 10 01 B0 4B F9 0D 00 00 07 00
080: 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 00 02 04 00 00 48 00 40 00
0A0: FE 00 00 00 6B 70 09 7C 23 61 69 70 09 BC 23 61
0B0: 3F 20 1A 00 1A 00 80 00 FE FF 00 00 00 00 00 00
0C0: 00 00 00 00 00 00 00 00 B0 4B F9 0D 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 01 50 E2 4E 0F AB 0B AA
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 40
0F0: 10 40 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 29 00 00 00 00 00 00 00 00 00 78 16 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 3F 10 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 01 00 00 08 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 A5 49
Dufam ze je to ono
Re: zamrza pc, nvm co s tym
Ano, disk je v pořádku. Budeme hledat dál, ještě se večer poradím s kolegou přes HW
Stáhněte Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, klikněte na Save a tím si uložíte log,který sem vložíte
-Podle návodu v odkazu provedete druhý sken a log sem také vložíte.

- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, klikněte na Save a tím si uložíte log,který sem vložíte
-Podle návodu v odkazu provedete druhý sken a log sem také vložíte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: zamrza pc, nvm co s tym
ok, dakujem ze pomahas, ak by to bolo nieco zavazne tak s tym potom po sviatkoch najskor zajdem do servisu
Re: zamrza pc, nvm co s tym
Já nevím no, viry nikde nevidím, zkusíme ještě kouknout po rootkitovi. Ale pokud to dělá i po reinstalu, tak bych spíš řekla že to bude nějaký HW problém, a v tom sem moc nevyznám 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: zamrza pc, nvm co s tym
robilo my presne to iste aj zhruba pred mesiacom a reinstalom sa to vyriesilo tak nechapem preco teraz ne, ale nevadi
Re: zamrza pc, nvm co s tym
1. log
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit quick scan 2010-12-20 13:06:09
Windows 6.0.6000 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-3 WDC_WD1200BEVS-60RST0 rev.04.01G04
Running: gmer.exe; Driver: C:\Users\stancoj\AppData\Local\Temp\pwdirfog.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\tdx \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\tdx \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\tdx \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----
_____________________________________________________________________
2. log
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2010-12-20 13:22:09
Windows 6.0.6000 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-3 WDC_WD1200BEVS-60RST0 rev.04.01G04
Running: gmer.exe; Driver: C:\Users\stancoj\AppData\Local\Temp\pwdirfog.sys
---- System - GMER 1.0.15 ----
SSDT 86245C40 ZwAlertResumeThread
SSDT 86245D20 ZwAlertThread
SSDT 86231948 ZwAllocateVirtualMemory
SSDT 861645F8 ZwConnectPort
SSDT 86245990 ZwCreateMutant
SSDT 86231B18 ZwCreateThread
SSDT 86231768 ZwFreeVirtualMemory
SSDT 86245A80 ZwImpersonateAnonymousToken
SSDT 86245B60 ZwImpersonateThread
SSDT 86231668 ZwMapViewOfSection
SSDT 862458B0 ZwOpenEvent
SSDT 86231A38 ZwOpenProcessToken
SSDT 862313A8 ZwOpenThreadToken
SSDT 862229F8 ZwResumeThread
SSDT 862312C8 ZwSetContextThread
SSDT 86231498 ZwSetInformationProcess
SSDT 86245008 ZwSetInformationThread
SSDT 862457D0 ZwSuspendProcess
SSDT 86245E68 ZwSuspendThread
SSDT 8623A9A8 ZwTerminateProcess
SSDT 86245F48 ZwTerminateThread
SSDT 86231588 ZwUnmapViewOfSection
SSDT 86231858 ZwWriteVirtualMemory
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2F0 81C8066C 4 Bytes CALL A4E14EF2
.text ntkrnlpa.exe!ZwCallbackReturn + 73C 81C80AB8 4 Bytes CALL A4DAD33E
.text C:\Windows\system32\DRIVERS\nvlddmkm.sys section is writeable [0x8B536340, 0x3442A7, 0xE8000020]
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\tdx \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\tdx \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
---- EOF - GMER 1.0.15 ----
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit quick scan 2010-12-20 13:06:09
Windows 6.0.6000 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-3 WDC_WD1200BEVS-60RST0 rev.04.01G04
Running: gmer.exe; Driver: C:\Users\stancoj\AppData\Local\Temp\pwdirfog.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\tdx \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\tdx \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\tdx \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----
_____________________________________________________________________
2. log
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2010-12-20 13:22:09
Windows 6.0.6000 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-3 WDC_WD1200BEVS-60RST0 rev.04.01G04
Running: gmer.exe; Driver: C:\Users\stancoj\AppData\Local\Temp\pwdirfog.sys
---- System - GMER 1.0.15 ----
SSDT 86245C40 ZwAlertResumeThread
SSDT 86245D20 ZwAlertThread
SSDT 86231948 ZwAllocateVirtualMemory
SSDT 861645F8 ZwConnectPort
SSDT 86245990 ZwCreateMutant
SSDT 86231B18 ZwCreateThread
SSDT 86231768 ZwFreeVirtualMemory
SSDT 86245A80 ZwImpersonateAnonymousToken
SSDT 86245B60 ZwImpersonateThread
SSDT 86231668 ZwMapViewOfSection
SSDT 862458B0 ZwOpenEvent
SSDT 86231A38 ZwOpenProcessToken
SSDT 862313A8 ZwOpenThreadToken
SSDT 862229F8 ZwResumeThread
SSDT 862312C8 ZwSetContextThread
SSDT 86231498 ZwSetInformationProcess
SSDT 86245008 ZwSetInformationThread
SSDT 862457D0 ZwSuspendProcess
SSDT 86245E68 ZwSuspendThread
SSDT 8623A9A8 ZwTerminateProcess
SSDT 86245F48 ZwTerminateThread
SSDT 86231588 ZwUnmapViewOfSection
SSDT 86231858 ZwWriteVirtualMemory
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2F0 81C8066C 4 Bytes CALL A4E14EF2
.text ntkrnlpa.exe!ZwCallbackReturn + 73C 81C80AB8 4 Bytes CALL A4DAD33E
.text C:\Windows\system32\DRIVERS\nvlddmkm.sys section is writeable [0x8B536340, 0x3442A7, 0xE8000020]
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\tdx \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\tdx \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
---- EOF - GMER 1.0.15 ----