Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

pro motji, prosím o kontrolu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pro motji, prosím o kontrolu

#16 Příspěvek od motji »

Jee, vidíte, já málem zapoměla :oops: , mohl by jste zopakovat Mbr.exe?
Něco bych tam chtěla opravit :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sunv
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 59
Registrován: 05 srp 2010 13:48

Re: pro motji, prosím o kontrolu

#17 Příspěvek od sunv »

Obávám se, že nerozumím, zopakovat MBR.exe? Nemyslíte spíš MBAM nebo gmer?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pro motji, prosím o kontrolu

#18 Příspěvek od motji »

Stačí Mbr.exe
:arrow: stáhněte MBR
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu a spusťte
-vytvoří se log s názvem mbr.log, vložte ho zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sunv
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 59
Registrován: 05 srp 2010 13:48

Re: pro motji, prosím o kontrolu

#19 Příspěvek od sunv »

tady to je, ale to se už řešilo :P

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: SAMSUNG_HD502IJ rev.1AA01112 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 9 !

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pro motji, prosím o kontrolu

#20 Příspěvek od motji »

MBR je ok, ale chtěla jsem tohle opravit
copy of MBR has been found in sector 9 !

Ničemu to tam nevadí, jenom mě :D . jestli nejste proti, tak to opravíme, jen je to trošku zdlouhavé :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sunv
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 59
Registrován: 05 srp 2010 13:48

Re: pro motji, prosím o kontrolu

#21 Příspěvek od sunv »

No já se podřídím, na funkci to nemá vliv (živočicháře) :D

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pro motji, prosím o kontrolu

#22 Příspěvek od motji »

:lol: :lol:

:arrow: Stáhněte HxD portable http://mh-nexus.de/en/downloads.php?product=HxD
-uložte ho na plochu
-rozbalte ho a program uložte přímo na disk C
-spustte ho
-klikněte na otevřít disk - zvolte pevné disky(fyzické disky) :!: (nepoplette to)
-vyberte pevný disk 1
-do nabídky napište, který sektor chcete otevřít, potvrdíte enter, a budete přímo v tom sektoru
-napište mi, co máte na sektoru 1-62

Aby jste měl představu, co hledat, takto vypadá můj 60.sektor, měly by tak vypadat všechny od 1-62, ale Vy je tak mít pravděpodobně nebudete.

Obrázek
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sunv
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 59
Registrován: 05 srp 2010 13:48

Re: pro motji, prosím o kontrolu

#23 Příspěvek od sunv »

OK. Podívám se na to až ráno. Nyní jsem už trochu unaven a mohl bych něco poděl.t. Dobrou a jdete si hajnout byť vir a jiná chamraď nikdy nespí.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pro motji, prosím o kontrolu

#24 Příspěvek od motji »

:D Dobrou, zítra tu budu asi zase v noci :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sunv
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 59
Registrován: 05 srp 2010 13:48

Re: pro motji, prosím o kontrolu

#25 Příspěvek od sunv »

No, tak v sectorech 1-62 je jakási hatmatilka. V současné době žádné zavaděče pro linux nepoužívám. Můžem se tedy pustit do operace.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pro motji, prosím o kontrolu

#26 Příspěvek od motji »

Počkejte, hatmatilka, vy bude pouze nulovat sektory, nic jiného nemažte :D .

Dejte sem screen 9.sektoru a 0. sektoru
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sunv
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 59
Registrován: 05 srp 2010 13:48

Re: pro motji, prosím o kontrolu

#27 Příspěvek od sunv »

screeny:
Přílohy
sector 0.jpg
sector 0.jpg (273.5 KiB) Zobrazeno 1063 x

sunv
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 59
Registrován: 05 srp 2010 13:48

Re: pro motji, prosím o kontrolu

#28 Příspěvek od sunv »

a druhy:
Přílohy
sector 9.jpg
sector 9.jpg (274.31 KiB) Zobrazeno 1063 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pro motji, prosím o kontrolu

#29 Příspěvek od motji »

:oops: Já pořád zapomínám, že si tykáme :D . Omlouvám se za zpoždění, ted tu bývám většinou jen večer.

Takže ty dva sektory si můžeš zkopírovat a uložit do poznámkového bloku, kdyby se něco semlelo, obnovíš je.
Na víc sektorů nebudeme chytat, kdyby tam měli něco uložené některé programy.

:!: 0.sektor neopravujeme


:arrow: znovu spustte HxD
klikněte na otevřít disk - zvolte pevné disky(fyzické disky) :!: (nepoplette to)
-vyberte pevný disk 1
-ze čtverečku odkliknete fajfku jen pro čtení
- otevře se program v edit modu
-najdete sektor 9
-označte myšítkem celý sektor 9 (můžete si čísílka zkopírovat a uložit v notepadu, kdyby se něco nepovedlo, vrátíte je zpět)
-zvolte možnost vyplnit výběr (3. možnost odspodu mezi dvěma čarami,) otevřou se přednastavené hodnoty ( 00 00 00...)
-potvrdíte Ok
-zavřete program, potvrdíte změnu.
-pak restartujte počítač a zkontrolujte, zda je sektor přepsaný.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

sunv
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 59
Registrován: 05 srp 2010 13:48

Re: pro motji, prosím o kontrolu

#30 Příspěvek od sunv »

Ahoj. Jsem tu až teď neměl nějak času.
Tu operaci jsem provedl, pacient přežil. Sector 9 je čistý jako slovo Boží.

Odpovědět