Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Restartovani Pc

Moderátoři: Rudy, Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15788
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Restartovani Pc

#136 Příspěvek od JaRon »

nemienim sa miesat kolegovi do krasneho pripadu,,, :) potreboval by som vsak odskusat detector http://www.greatis.com/unhackme/tdl-roo ... tector.htm
2YOGI - skus to spustit - diiik
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Y0G1
Návštěvník
Návštěvník
Příspěvky: 462
Registrován: 30 říj 2010 15:00

Re: Restartovani Pc

#137 Příspěvek od Y0G1 »

jasne nemam problem tento detektor udava co? problemy v pc? alebo?

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Restartovani Pc

#138 Příspěvek od cernohous13 »

:arrow: Kolegův nástroj hledá TDL rootkit v zaváděcím sektoru - jaký je výsledek?

:arrow: Následně proveď
Vypnout driver sptd.sys takto:
stáhni Obrázek http://jpshortstuff.247fixes.com/beta/Defogger.exe
spusť - klik "Disable" - potvrď hlášku "Continue" - dej sem log který se vytvoří - samozřejmě nech restartovat PC
stáhni MBR
Obrázek http://www2.gmer.net/mbr/mbr.exe ulož ho na plochu (jen ulož ale nespouštěj)
klik na hlavním panelu tlačítko "Start" -> "Spustit..." - do příkazového řádku zkopíruj celý červený příkaz
"%userprofile%\desktop\mbr" -t -s -> OK
na ploše vznikne mbr.log - jeho obsah sem zkopíruj
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Y0G1
Návštěvník
Návštěvník
Příspěvky: 462
Registrován: 30 říj 2010 15:00

Re: Restartovani Pc

#139 Příspěvek od Y0G1 »

este mam tento problemik vzdy ked tuto tabulku zavriem vypadne mi zvuk a musim rr pc

http://www.ulozto.sk/9047065/cd-jpg
mam asi dost problemov ale potreboval by som niektore vyriesit dakujem velmi pekne .

Y0G1
Návštěvník
Návštěvník
Příspěvky: 462
Registrován: 30 říj 2010 15:00

Re: Restartovani Pc

#140 Příspěvek od Y0G1 »

JaRon píše:nemienim sa miesat kolegovi do krasneho pripadu,,, :) potreboval by som vsak odskusat detector http://www.greatis.com/unhackme/tdl-roo ... tector.htm
2YOGI - skus to spustit - diiik

to co ste napisali som pustil ale nic nenapisalo chcte nieco konkretne?:)

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Restartovani Pc

#141 Příspěvek od cernohous13 »

teď neřeš zvuk, máš napadený MBR sektor - pokračuj podle mého návodu z 18 kvě 2011, 14:09
další problémy vyřešíme potom
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Y0G1
Návštěvník
Návštěvník
Příspěvky: 462
Registrován: 30 říj 2010 15:00

Re: Restartovani Pc

#142 Příspěvek od Y0G1 »

jasny vykonam jen mne zajima co to je ten mbr system :)

Y0G1
Návštěvník
Návštěvník
Příspěvky: 462
Registrován: 30 říj 2010 15:00

Re: Restartovani Pc

#143 Příspěvek od Y0G1 »

cernohous13 píše::arrow: Kolegův nástroj hledá TDL rootkit v zaváděcím sektoru - jaký je výsledek?

:arrow: Následně proveď
Vypnout driver sptd.sys takto:
stáhni Obrázek http://jpshortstuff.247fixes.com/beta/Defogger.exe
spusť - klik "Disable" - potvrď hlášku "Continue" - dej sem log který se vytvoří - samozřejmě nech restartovat PC
stáhni MBR
Obrázek http://www2.gmer.net/mbr/mbr.exe ulož ho na plochu (jen ulož ale nespouštěj)
klik na hlavním panelu tlačítko "Start" -> "Spustit..." - do příkazového řádku zkopíruj celý červený příkaz
"%userprofile%\desktop\mbr" -t -s -> OK
na ploše vznikne mbr.log - jeho obsah sem zkopíruj


Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: MAXTOR_6L080L4 rev.A93.0500 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EE120] -> \Device\Harddisk0\DR0[0x86D51AB8]
3 CLASSPNP[0xF74A7FD7] -> ntkrnlpa!IofCallDriver[0x804EE120] -> \Device\0000005d[0x86D6CF18]
5 ACPI[0xF735E620] -> ntkrnlpa!IofCallDriver[0x804EE120] -> \Device\Ide\IdeDeviceP0T0L0-4[0x86D9D940]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
user & kernel MBR OK


tady je ten log z toho prvniho se mi log po restartu neobjevil a nwm kde ho mam najit.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119650
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Restartovani Pc

#144 Příspěvek od Rudy »

MBR (master boot record = hlavní zaváděcí záznam) sektor je několik clusterů na začátku pevného disku, v němž jsou uloženy všechny instrukce pro start oper. systému. Velmi důležitá věc, bez ní vám OS nenastartuje.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Restartovani Pc

#145 Příspěvek od cernohous13 »

Spustíš mbr.exe dvojklikem - log dej sem
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15788
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Restartovani Pc

#146 Příspěvek od JaRon »

Y0G1 píše:
JaRon píše:nemienim sa miesat kolegovi do krasneho pripadu,,, :) potreboval by som vsak odskusat detector http://www.greatis.com/unhackme/tdl-roo ... tector.htm
2YOGI - skus to spustit - diiik

to co ste napisali som pustil ale nic nenapisalo chcte nieco konkretne?:)
ked to spustis, tak Ti po par sekundach napise bud "you are clean ,,,," alebo "TDL Rootkit Detected"
co napisalo Tebe :???:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Y0G1
Návštěvník
Návštěvník
Příspěvky: 462
Registrován: 30 říj 2010 15:00

Re: Restartovani Pc

#147 Příspěvek od Y0G1 »

JaRon píše:
Y0G1 píše:
JaRon píše:nemienim sa miesat kolegovi do krasneho pripadu,,, :) potreboval by som vsak odskusat detector http://www.greatis.com/unhackme/tdl-roo ... tector.htm
2YOGI - skus to spustit - diiik

to co ste napisali som pustil ale nic nenapisalo chcte nieco konkretne?:)
ked to spustis, tak Ti po par sekundach napise bud "you are clean ,,,," alebo "TDL Rootkit Detected"
co napisalo Tebe :???:

you are clean from rootkit

Y0G1
Návštěvník
Návštěvník
Příspěvky: 462
Registrován: 30 říj 2010 15:00

Re: Restartovani Pc

#148 Příspěvek od Y0G1 »

cernohous13 píše:Spustíš mbr.exe dvojklikem - log dej sem



Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: MAXTOR_6L080L4 rev.A93.0500 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15788
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Restartovani Pc

#149 Příspěvek od JaRon »

Y0G1 píše: you are clean from rootkit
dakujem :thumbsup:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Restartovani Pc

#150 Příspěvek od cernohous13 »

Tak a teď popiš svoje problémy se zvukem :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Zamčeno