Stránka 2 z 3

Re: Virus Polycrypt

Napsal: 27 srp 2010 19:30
od KillerX
Toto je ten log? Nic ine mi nevyhodilo.

Kód: Vybrat vše

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 

Re: Virus Polycrypt

Napsal: 27 srp 2010 20:29
od Rudy
PC vypadá po virové stránce čistý. Zkuste obnovu systému k datu, kdy korektně fungoval.

Re: Virus Polycrypt

Napsal: 27 srp 2010 20:37
od KillerX
OK ale ked som dal scanovat AVG ckom a Kasperskym tak naslo este kopec virusov, nejake Trojany Generic, dake co mali v nazve IRC a este aj spominany Polycrypt.
Ako som si prave vsimol, vsetky body obnovy su vymazane.

Re: Virus Polycrypt

Napsal: 27 srp 2010 20:41
od Rudy
OK. Pusťte na to ještě AVPTool: http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 .

Re: Virus Polycrypt

Napsal: 27 srp 2010 20:58
od KillerX
To spravim zajtra. Zatial dakujem za rady. Dobru noc.

Re: Virus Polycrypt

Napsal: 27 srp 2010 21:17
od Rudy
Zatím nemáte zač! Dobrou.

Re: Virus Polycrypt

Napsal: 28 srp 2010 09:37
od KillerX
Pustil som AVP Tool, dal som prescanovat cely PC, naslo asi 10 nejakych virusov. Odstranilo ich, no stale mi to robi.

Re: Virus Polycrypt

Napsal: 28 srp 2010 09:45
od Rudy
Zkusíme to jinak. Odinstalujte DaemonTools. Pak udělejte sken GMER: http://www.viry.cz/forum/viewtopic.php?f=29&t=62878 a dejte log.

Re: Virus Polycrypt

Napsal: 28 srp 2010 09:49
od KillerX
Dobre. Ale to je cely Windows nejaky zblbnuty. Len tak som klikol na spustenie Daemon Tools Lite a vypisalo mi ze:
Tento program požaduje najmenej Windows 2000 s SPTD 1.5.1 alebo vyššiu.
Ladenie jadra musí byť vypnuto.
Predtym mi to vobec nerobilo. Idem to odinstalovat a spravim scan.

Re: Virus Polycrypt

Napsal: 28 srp 2010 10:00
od Rudy
Zkuste to v nouz. režimu. DT se v provozu chová jako rootkit a musí být odinstalován, abychom zjistili, zda problém způsobuje on, nebo něco jiného.

Re: Virus Polycrypt

Napsal: 28 srp 2010 10:02
od KillerX
Ked kliknem v normalnom rezime odinstalovat DT, tak mi to v polovici sekne, a nic dalej. Mozem dat akurat storno. Nic nevypise len hned nabehne ta polovica odinstalacie a nic tam nepise a nedje to dalej. Idem cez nudzovy rezim.

//DT sa mi nedari odinstalovat ani v Nudzovom rezime. Robi to iste. Ale to nejak zblbol cely win z tych virusov. Mozno uz tam niesu, ale je cely zblbnuty. Nebude jednoduchsie preinstalovat win?

Re: Virus Polycrypt

Napsal: 28 srp 2010 10:34
od Rudy
Zkuste obnovu systému k datu, kdy korektně fungoval. Pak znovu odinstalaci.

Re: Virus Polycrypt

Napsal: 28 srp 2010 10:35
od KillerX
Ako som uz povedal, body obnovy boli vymazane. Neviem preco. Su tam len z dneska a zo vcera.

Re: Virus Polycrypt

Napsal: 28 srp 2010 10:42
od Rudy
V tom případě nezbude než oprava systému buď XPManagerem: http://www.viry.cz/forum/viewtopic.php?f=46&t=17549 , nebo z instal. CD.

Re: Virus Polycrypt

Napsal: 28 srp 2010 10:47
od KillerX
Idem to vyskusat.