Re: Win32/Olmarik.TDL4.trojan - prosim o pomoc
Napsal: 03 dub 2012 17:34
Nyni zkuste TDSSKiller
Pomáháme v boji s počítačovou havěti!
https://forum.viry.cz:443/
Naughty píše: Dělej na nenakaženém pc!
Prvně stáhni z následujících odkazů dva soubory http://www.itxassociates.com/OT-Tools/OTLPEStd.exe a http://www.eeepc.fr/wp-content/uploads/ ... eepcfr.zip
¨
Předpříprava instal souborů
----------------------------
1.
Za pomocí winrar/7-zip rozbal OTLPEStd do libovolné složky, jenž bude obsahovat tři soubory:
ImgBurn.exe
ImgBurn.ini
OTLPE_New_Std.iso <-- Opět rozbal, ale tentokrát na plochu, tak aby byla složka OTLPE_New_Std, v ní budou už složky/soubory programu
2.
Rozbal eeepcfr.zip vedle složky OTLPE_New_Std, tak aby existovala jen jedna složka eeepcfr obsahující samotné soubory/složky programu.
Příprava bootovací flash (klúče)
---------------------------------
Vlož prázdnou flash (min. požadavek kapacity 512MB) do usb
Spusť ...\eeecpfr\usb_prep8.cmd, při objevení černého okna zmačkni libovolnou klávesu, tímto krokem dojde k načtení ovládacího okna.
Nastav:
- pod USB removable nastav zprávnou jednotku s flashkou
- do Drive Label vypiš: OTLPE
- klikni na tři tečky u "Source Path to built BartPE/WinPE Files" navol cestu ke složce OTLPE_New_Std (klik na Ok)
- zbytek programu nech nastaveno jak je (viz přiložený obrázek)
- ujisti se, že je ptvrzena volba "Enable File Copy".
- klik na Start, potvrď 2X kliknutím na YES/Ano
- dojde ke kopírování souborů, při dokončení potvrď dialogove okno
- kliknutím na "close" ukonci program PetoUSB, ukonči i černé okno
poznámka: pokud tě vyzvu zkopíruj na flash i soubory, které sem uvedl
- vytáhni flash s PC.
Pokud nejde vytvořit flash disk, spusť nero, v menu programu zvol otevřít, najdi cestu k iso souboru (tj. OTLPE_New_Std.iso), dej vypálit. Dále postupuj jak u flash s přenosem na druhý pc. Informuj mne o tim, že report byl vytvořen z cd.
Na nakaženém pc!
- zasuň flash do PC, zapni
- pokud nedojde k načtení nebo dojde k BSOD (modré obrazovce) přejdi do BIOS-u (vetšinou přes tlačítko del hned při zapnutí PC) kde nastavíš:
V Boot Sequence hledej usb bootable nebo other a nastav first
V AHCI Mode/Sata mode - jen v případě BSOD - natav IDE
poznámka: každý bios je jiný, proto zevrubný popis
- při úspěšném startu operačního systému "starting Reatogo-X-Pe" s usb se načte plocha
vyosek píše:Spustte MBRScan a kliknete na moznost Hexa
Ulozeni sektoru se provadi tlacitkem Dump Sector posun mezi sektory tlacitk Sector + a Sector -
Cislo sektoru ve kterem aktualne jste, je nad tim tlacitkem Sector -
Zalohovat budem vsechny tzv.nenulove sektory = sektory kde nejsou same nuly
Takze postupne prochazejte sektory od 0 do 64 a pokud najdete nejaky nenulovy, tak jej ulozte - klik na Dump Sector
Po dokonceni vsechny tyhle zalohy zabalte do raru a zase nekam uploadnete, treba na LP http://leteckaposta.cz/
Takhle vypada sektor, ktery NENI treba ukladat
Takhle vypada sektor, ktery JE potreba ukladat