Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Co našel Kaspersky scan

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
franni
Návštěvník
Návštěvník
Příspěvky: 167
Registrován: 19 kvě 2009 18:55
Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#16 Příspěvek od franni »

no,to bude na dyl,si to ani nezapamatuju a budu muset furt otvirat co mam delat :lol: ,ale diky moc,jdu na to

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#17 Příspěvek od vyosek »

Tohle by melo proverit pritomnost rootkitu, jelikoz se tam stale objevuji v podobe driveru tech cisilek...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 167
Registrován: 19 kvě 2009 18:55
Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#18 Příspěvek od franni »

a daemon to neni???jako virtualni mechanika??jdu na posledni krok :wink:

franni
Návštěvník
Návštěvník
Příspěvky: 167
Registrován: 19 kvě 2009 18:55
Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#19 Příspěvek od franni »

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST330620A rev.3.05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x86537AB8]
3 CLASSPNP[0xF74E7FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000079[0x864C1F18]
5 ACPI[0xF735E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Ide\IdeDeviceP0T0L0-4[0x86498940]
kernel: MBR read successfully
user & kernel MBR OK

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#20 Příspěvek od vyosek »

:arrow: nene, deamon tvori jiny styl pojmenonovavani (a??????.sys), navic i pod jinym typem spousteni...

:arrow: mbr je v poradku, ted vzhuru na gmer - kdyby se sekal, tak jej udelejte v nouzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti). Taky se neleknete kdyby trval dlouho - rekord s gmerem mam necelych 6 hodin, ale muze byt taky za pul hodky hotovy
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 167
Registrován: 19 kvě 2009 18:55
Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#21 Příspěvek od franni »

tak uz to bezi a bezi a bezi,akorat co tam v tom seznamu spustenych programu s červenalo je spyware manager

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#22 Příspěvek od vyosek »

Nejak nechapu tohle "seznamu spustenych programu s červenalo je spyware manager" co mate na mysli :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 167
Registrován: 19 kvě 2009 18:55
Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#23 Příspěvek od franni »

no jak to skenuje,jeste se to nezastavilo,tak tam červenejma pismenama vybehla cesta c:\documents and setting\.........spyware manager20.exe

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#24 Příspěvek od vyosek »

Gmer tak oznacuje havet, to proverime pak v logu...nechte sken dobehnout a pak budem pokracovat...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 167
Registrován: 19 kvě 2009 18:55
Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#25 Příspěvek od franni »

aha,no doufam že to bude jeste dnes,je to treba i tim ze mam verejnou adresu tak jsem snadna korist??? :P

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#26 Příspěvek od vyosek »

Muze to tim byt, v tom pripade je treba mit radne zabezpeceny PC - predevsim kvalitni firewall...nejdrive odstranime havet a pak se podivame co vse a jak tam mate...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 167
Registrován: 19 kvě 2009 18:55
Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#27 Příspěvek od franni »

kam se ulozil ten log,na konci mi to napsalo gmer has not rootkit aktivity

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#28 Příspěvek od vyosek »

:arrow: mel jste dat save nebo copy jak bylo v navodu...ale pokud napsal ze rootkity nenasel, no budiz...

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

franni
Návštěvník
Návštěvník
Příspěvky: 167
Registrován: 19 kvě 2009 18:55
Bydliště: žďár u mnichova Hradiste

Re: Co našel Kaspersky scan

#29 Příspěvek od franni »

nic takoveho mi to nenabidlo,tak nevim,jdem dal

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Co našel Kaspersky scan

#30 Příspěvek od vyosek »

:arrow: Udelejte ten MBAM a uvidime...

:arrow: na log kouknu ale az rano, dneska uz jsem KO...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět