Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Win32/Bubnix.AU

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#16 Příspěvek od stell »

Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 srp 2010 09:11

Re: Win32/Bubnix.AU

#17 Příspěvek od gengar »

bohužel nelze spustit, ani normalně, ani jako správce (mám windows 7)
3x se mi to restartovalo :-(

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 srp 2010 09:11

Re: Win32/Bubnix.AU

#18 Příspěvek od gengar »

teď se mi to rozjelo, ale odepřelo mi to přistup do několika souboru a když jsem dal scan, tak mi to zase odpřelo přistup a nakonec napsalo že, Gmer hasn´t found any system modification (nebo něco v tomto smyslu)

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#19 Příspěvek od stell »

(mám windows 7)
:shock: Platform: Windows XP SP3
co ze mas??

no pravdepodobne mas tam Rootkita.
treba odinstalovat Daemon a Alcohol
:arrow: http://www.duplexsecure.com/en/downloads verzi dle sveho operacniho systemu. SPTD for Windows (32 bit) nebo (64b) na plochu
- spust
- zvol moznost Uninstall
- restart PC.
a terz spust G-Mer.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 srp 2010 09:11

Re: Win32/Bubnix.AU

#20 Příspěvek od gengar »

bohužel musím odejít, vrátím se večer nebo zítra ráno. Děkuji vám prozatím za váš čas

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#21 Příspěvek od stell »

ok, casu dost, ak nepojde G-mer tak zafajkni len STEALTH a spust.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 srp 2010 09:11

Re: Win32/Bubnix.AU

#22 Příspěvek od gengar »

Gmer mi nejede (při spuštění se mi resetne počítač) i přesto že jsem ručně odinstaloval daemona i Alcohol. Prosím tě a co je to ten STEALTH

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#23 Příspěvek od stell »

ok, G=Mer nema tuto zalozku.
takze sprav to takto"

Stiahnes si Rootrepeal na plochu-
odpojis sa od internetu,,
http://ad13.geekstogo.com/RootRepeal.exe
vypnut Firewall a Antivirak
spustis RootRepeal.exe>>dole klikni na Report >>> klik Scan >>>zafajknes>>vsetkych 7- moznosti,, Obrázek
Klik>>OK<<
zafajknes vsetky disky,,
klik-ok
po skonceni skanu>>klik-SAVE REPORT,,
SAVE>>RepealScan<< a uloz na plochu,a
,, log vloz sem,,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 srp 2010 09:11

Re: Win32/Bubnix.AU

#24 Příspěvek od gengar »

ROOTREPEAL (c) AD, 2007-2009
==================================================
Scan Start Time: 2010/09/01 14:50
Program Version: Version 1.3.5.0
Windows Version: Windows XP SP3
==================================================

Drivers
-------------------
Name: rootrepeal.sys
Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys
Address: 0xBA3BA000 Size: 49152 File Visible: No Signed: -
Status: -

Hidden/Locked Files
-------------------
Path: c:\documents and settings\pc\data aplikací\skype\etilqs_vxgkvlgb59fmshtcavwh
Status: Allocation size mismatch (API: 32768, Raw: 0)

SSDT
-------------------
#: 019 Function Name: NtAssignProcessToJobObject
Status: Hooked by "<unknown>" at address 0x86548580

#: 057 Function Name: NtDebugActiveProcess
Status: Hooked by "<unknown>" at address 0x86549100

#: 068 Function Name: NtDuplicateObject
Status: Hooked by "<unknown>" at address 0x86548b30

#: 122 Function Name: NtOpenProcess
Status: Hooked by "<unknown>" at address 0x86547cc0

#: 128 Function Name: NtOpenThread
Status: Hooked by "<unknown>" at address 0x86547fc0

#: 137 Function Name: NtProtectVirtualMemory
Status: Hooked by "<unknown>" at address 0x865489c0

#: 213 Function Name: NtSetContextThread
Status: Hooked by "<unknown>" at address 0x86548860

#: 229 Function Name: NtSetInformationThread
Status: Hooked by "<unknown>" at address 0x865486e0

#: 237 Function Name: NtSetSecurityObject
Status: Hooked by "<unknown>" at address 0x86545700

#: 253 Function Name: NtSuspendProcess
Status: Hooked by "<unknown>" at address 0x86548420

#: 254 Function Name: NtSuspendThread
Status: Hooked by "<unknown>" at address 0x865482c0

#: 257 Function Name: NtTerminateProcess
Status: Hooked by "<unknown>" at address 0x86547e50

#: 258 Function Name: NtTerminateThread
Status: Hooked by "<unknown>" at address 0x86548150

#: 277 Function Name: NtWriteVirtualMemory
Status: Hooked by "<unknown>" at address 0x86548f50

==EOF==

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#25 Příspěvek od stell »

vypnut Firewalla AV.
Download AVZ4

1:otvor a Rozbal mimo-na plochu avz4
2:Otvor vytvorenu zlozku a 2x klik AVZ.exe a spust-cierny stit z mecom
klik>> File->Custom Scriptsa skopiruj tento kod do okna:

Kód: Vybrat vše

begin
ExecuteAVUpdateEx( 'http://avz.virusinfo.info/avz_up/', 1, '','','');
ExecuteStdScr(3);
RebootWindows(true);
end.

Klikni na Spustit[run] dojde ku spusteníu skriptu,>>po skane dojde k restartu PC. Po restartu v podzlozke LOG je vytvoreny ve slozke AVZ, soubor s nazvom virusinfo_syscure.zip . Nahraj tento soubor http://leteckaposta.cz/ a vloz odkaz tu.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 srp 2010 09:11

Re: Win32/Bubnix.AU

#26 Příspěvek od gengar »


Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#27 Příspěvek od stell »

ok, uz v logu AVZ , nevidim nic, ako to vyzera s pc__
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 srp 2010 09:11

Re: Win32/Bubnix.AU

#28 Příspěvek od gengar »

takže už je všechno ok?

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Bubnix.AU

#29 Příspěvek od stell »

no ja neviem, to ty musis vediet, ale otestuj na www.virustotal.com
systemove subory.
C:\WINDOWS\SYSTEM32\winlogon.exe
a este zopar, ktore chces, :)
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

gengar
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 srp 2010 09:11

Re: Win32/Bubnix.AU

#30 Příspěvek od gengar »

ok, moc vám děkuji za váš čas.

Odpovědět