Stránka 2 z 3
Re: Nechtěný běh systému bez AV a FW
Napsal: 20 zář 2011 19:58
od tuvok07
No nic se nedělo, tak první je zde a jdu dát scan
GMER 1.0.15.15641 -
http://www.gmer.net
Rootkit quick scan 2011-09-20 20:57:58
Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 SAMSUNG_HD753LJ rev.1AA01118
Running: gmer.exe; Driver: C:\Users\xx\AppData\Local\Temp\pgddipoc.sys
---- System - GMER 1.0.15 ----
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\tdx \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice \Driver\tdx \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
---- EOF - GMER 1.0.15 ----
Re: Nechtěný běh systému bez AV a FW
Napsal: 20 zář 2011 20:02
od tuvok07
Program gmer.exe přestal pracovat. Systém Windows program ukončí a blablabla

Re: Nechtěný běh systému bez AV a FW
Napsal: 20 zář 2011 20:37
od tuvok07
Tak ještě jednou a líp, zapomněl jsem to spustit jako správce - holt mám dnes v sobě pár piv

1
GMER 1.0.15.15641 -
http://www.gmer.net
Rootkit quick scan 2011-09-20 21:36:16
Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 SAMSUNG_HD753LJ rev.1AA01118
Running: gmer.exe; Driver: C:\Users\xx\AppData\Local\Temp\pgddipoc.sys
---- System - GMER 1.0.15 ----
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\tdx \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice \Driver\tdx \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
---- EOF - GMER 1.0.15 ----
Re: Nechtěný běh systému bez AV a FW
Napsal: 20 zář 2011 20:39
od tuvok07
A znova slít.
Re: Nechtěný běh systému bez AV a FW
Napsal: 20 zář 2011 20:53
od tuvok07
Když to spadne je v tom, co právě testuje, toto - \device\harddisk\volumeShadowCopy1
Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 06:54
od vyosek

Zkus to v nouzaku a kdyby nesel, tak tu polozku "device" vyhod ze skenovanych
Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 09:03
od tuvok07
I v nouzáku "upad" na tom samým, tak jsem to vyhodil.
Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 09:09
od tuvok07
Kratinkej
GMER 1.0.15.15641 -
http://www.gmer.net
Rootkit quick scan 2011-09-21 09:43:44
Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 SAMSUNG_HD753LJ rev.1AA01118
Running: gmer.exe; Driver: C:\Users\xx\AppData\Local\Temp\pgddipoc.sys
---- System - GMER 1.0.15 ----
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\tdx \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice \Driver\tdx \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
---- EOF - GMER 1.0.15 ----
Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 09:11
od tuvok07
Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 10:11
od vyosek
Logy jsou cisty

Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 10:14
od tuvok07
Tak je to dobrý

Ale co ten pád gmeru?
Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 10:17
od vyosek
To muzes byt naprosto v klidu, on pada porad a stale...Je to dano jeho stylem skenovani
Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 10:22
od tuvok07
Ok

Ještě jsem večer udělal kontrolu Superantispywarem a taky naprosto v pořádku. Zajímalo by mně, co za debilitu to vyskočilo

Ale toho se asi nedopátrám už - třeba to zas někdy vyskočí znova a já to prověřím

Pro jistotu ještě udělám pak prověrku notebooku - stejně musím přeinstalovat Winamp - místo aby přehrával, převádí na Wav

- a už jsem tam dlooouho nedělal preventivku

Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 11:27
od vyosek
ja si tez myslim ze to byla jen nejaka chvilkova niance pri behu...Kdyby neco tak napis

Re: Nechtěný běh systému bez AV a FW
Napsal: 21 zář 2011 11:45
od tuvok07
Jasan, napíšu

Ono toho bylo spuštěno docela dost.... Nějaký zkrat mezi Windows a klávesnicí
