Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

ComboFix

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ComboFix

#16 Příspěvek od motji »

Přečtěte si prosím sz :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ADMONEY
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 18 dub 2010 14:30

Re: ComboFix

#17 Příspěvek od ADMONEY »

1. log z GMER:
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-04-18 17:36:57
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\Karel\LOCALS~1\Temp\ufpoyaoc.sys


---- System - GMER 1.0.15 ----

Code 86F4D580 pIofCallDriver

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)
AttachedDevice \FileSystem\Fastfat \Fat SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)
AttachedDevice \FileSystem\Fastfat \Fat InCDrec.SYS (InCD File System Recognizer/Nero AG)
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

Device \Driver\NDIS \Device\Ndis [86EF1982] NDIS.sys[.reloc]

---- EOF - GMER 1.0.15 ----

ADMONEY
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 18 dub 2010 14:30

Re: ComboFix

#18 Příspěvek od ADMONEY »

1. log z GMER:
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-04-18 17:36:57
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\Karel\LOCALS~1\Temp\ufpoyaoc.sys


---- System - GMER 1.0.15 ----

Code 86F4D580 pIofCallDriver

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)
AttachedDevice \FileSystem\Fastfat \Fat SYMEVENT.SYS (Symantec Event Library/Symantec Corporation)
AttachedDevice \FileSystem\Fastfat \Fat InCDrec.SYS (InCD File System Recognizer/Nero AG)
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

Device \Driver\NDIS \Device\Ndis [86EF1982] NDIS.sys[.reloc]

---- EOF - GMER 1.0.15 ----

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ComboFix

#19 Příspěvek od motji »

Vy jste mi tu vložil dvakrát první log z Gmeru :o
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ADMONEY
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 18 dub 2010 14:30

Re: ComboFix

#20 Příspěvek od ADMONEY »

:) Tak to se omlouvám, 2 scan GMERu trvá o něco déle - to jsem nevěděl, ted momentálně provádím onen 2.scan, v momentě kdy budu mít log z GMERu ihned ho vložím :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ComboFix

#21 Příspěvek od motji »

Ještě tu chviličku budu, kdyby jste mě tu již nezastihl, tak tu budu večer po 9 hodině :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ADMONEY
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 18 dub 2010 14:30

Re: ComboFix

#22 Příspěvek od ADMONEY »

Dobrá, můžete mi popsat úkony, které zamýšlíte s tou mojí havětí ? :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ComboFix

#23 Příspěvek od motji »

Já bych radši počkala na ten log z Gmeru, jestli se potvrdí moje domněnka, že se jedná o Tdl rootkit. Pokud ano, tak ho speciálním příkazem zkusíme zneškodnit :D , combofix by si s ním měl poradit.

Více Vám vysvětlím v sz :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ADMONEY
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 18 dub 2010 14:30

Re: ComboFix

#24 Příspěvek od ADMONEY »

Zatím se furt scanuje, ale zatim nic nenašel.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ComboFix

#25 Příspěvek od motji »

Já bych pak ráda viděla ten log :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ADMONEY
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 18 dub 2010 14:30

Re: ComboFix

#26 Příspěvek od ADMONEY »

V příloze zasílám onen dlouho očekávany hlavní log z GMERu . Přesahuje maximalní počet povolených znaků.
Přílohy
log_gmer.rar
(5.96 KiB) Staženo 38 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ComboFix

#27 Příspěvek od motji »

Ještě to chvilku semnou vydržte :) . Gmer se bohužel asi nějak špatně provedl, nevyčtu z něj tolik, kolik bych si přála :o .


Zkuste ještě stahnout ndis.sys odtud - není zabalený v raru. Zkuste ho dostat do počítače v nouzovém režimu, přímo na disk C, pokud se povede, provedte skript na avenger, jak jsem psala na první straně.
http://leteckaposta.cz/265949435
-----
Pokud se nepovede, tak provedte tohle:

:arrow: Stáhněte SystemLook
http://jpshortstuff.247fixes.com/SystemLook.exe

- uložte ho na plochu a spustte.
- do okénka zkopírujte

Kód: Vybrat vše

:filefind
ndis.sys
dbghlp.dll
- klikněte na Look, proběhne sken, na konci se zobrazí log, jehož obsah zkopírujete sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ADMONEY
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 18 dub 2010 14:30

Re: ComboFix

#28 Příspěvek od ADMONEY »

Přeji krasné dopoledne. Tak soubour ndis.sys již mám stažený v pc. Jen se zeptam, zda-li jsem pochopil správně, onen právě stahnuty ndis.sys mám vložit na "Místní disk C" ? A je jedno kde se bude nachazet, nemusí mít nějakou konkretní cestu ?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ComboFix

#29 Příspěvek od motji »

Soubor musí mít tuto cestu, budeme měnit naráz dva, takže si přímo na disku C vytvořte složku A a soubor vložte tam.
c:\ndis.sys
c:\A\ndis.sys



:arrow: Stáhněte Avenger
http://swandog46.geekstogo.com/avenger.exe

-spustíte program a potvrdíte kliknutím na ok,tím potvrzujete, že všechny činnosti s tím spojené činíte na vlastní riziko.
-Po odkliknutí se objeví hlavní okno programu,do bílého okna něj zkopírujte tento skript:

Kód: Vybrat vše

Begin copying here:
Files to move:
c:\ndis.sys | c:\windows\system32\drivers\ndis.sys
c:\A\ndis.sys | c:\windows\system32\dllcache\ndis.sys
:!: -zaškrtněte políčko scan for rootkits

a klikněte na tlačítko Execute.
-Potom se objeví okno,kde kliknutím Yes potvrdíte spuštění skriptu. Pak znovu tlačítkem yes potvrdíte restart počítače.
-Po restartu by se měl otevřít poznámkový blok s logem o vykonání skriptu, bude také uložený v C:\avenger.txt.
-Log vložte sem


Můžu vědět, jak jste ho na disk dostal?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ADMONEY
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 18 dub 2010 14:30

Re: ComboFix

#30 Příspěvek od ADMONEY »

Normalně šel stahnout. Ale potřebuju ted ho odstranit, pač ho nemůžu přejmenovat ani přesouvat, musim ho stahnout rovnou na dane cesty. Jakym zpusobem ho smažu ? Obyčejným postupem to nejde.

Odpovědět