Stránka 2 z 3
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 08:34
od mahajana
Adelaide píše:Hlásí mi to,že pokud chci aktualizace musím nejdříve zkontrolovat pravost systému. Poté mi to píše, že kod product key není platný v této oblasti. Přitom je to licence na více pc a všem ostatním to funguje.
hmm mna napady dosly
muzete:
1.dat opravu pres WinXP Manager
http://www.viry.cz/forum/viewtopic.php?f=46&t=17549
2.dat opravu pres Dial-a-fix
http://www.viry.cz/forum/viewtopic.php?f=46&t=24295
3.muzete testnout opravu systemu pres CD
http://www.viry.cz/forum/viewtopic.php?f=46&t=41036 a potom dat update
4.reinstal windows-->> a otestovat update-->> jak bude stale nelegal bod 5
5.obratit se na podporu Microsoftu pres @
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 08:43
od Adelaide
No reinstalu bych se ráda vyhla,jelikož tu mám kvanta dat. Takže podle těch logů není v pc žádný svinstvo?
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 11:25
od Rudy
Reinstal by asi nebyl k ničemu, neboť by se problém s pravostí licence opakoval. Měl by vám to objasnit ten, kdo vám dal příslušnou kopii k užívání.
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 11:28
od Adelaide
No ten mi to objasnil tak, že všem ta licence funguje a že je to můj problém, že to mám zavirovaný.
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 11:31
od Rudy
Tak ještě jeden pokus. Udělejte sken IceSword:
http://www.viry.cz/forum/viewtopic.php?f=29&t=11394 a dejte logy Process a KernelModule.
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 11:41
od Adelaide
Process
Process:
System Idle Process
System
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\TUProgSt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton Internet Security\Engine\17.5.0.127\ccsvchst.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSI\BToes Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Visagesoft\eXPert PDF 5\vspdfprsrv.exe
C:\Documents and Settings\U§ivatel\Dokumenty\IceSword122en\IceSword.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\U§ivatel\Local Settings\Data aplikacˇ\Seznam.cz\postak.exe
C:\WINDOWS\system32\alg.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Norton Internet Security\Engine\17.5.0.127\ccsvchst.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
KernelModule
Kernel Module:
\WINDOWS\system32\ntkrnlpa.exe
\WINDOWS\system32\hal.dll
\WINDOWS\system32\KDCOM.DLL
\WINDOWS\system32\BOOTVID.dll
a347bus.sys
ACPI.sys
\WINDOWS\system32\DRIVERS\WMILIB.SYS
pci.sys
isapnp.sys
ohci1394.sys
\WINDOWS\system32\DRIVERS\1394BUS.SYS
pciide.sys
\WINDOWS\system32\DRIVERS\PCIIDEX.SYS
MountMgr.sys
ftdisk.sys
dmload.sys
dmio.sys
PartMgr.sys
VolSnap.sys
a347scsi.sys
\WINDOWS\System32\Drivers\SCSIPORT.SYS
disk.sys
\WINDOWS\system32\DRIVERS\CLASSPNP.SYS
fltmgr.sys
SYMDS.SYS
sr.sys
SYMEFA.SYS
KSecDD.sys
Ntfs.sys
NDIS.sys
Mup.sys
btkrnl.sys
\SystemRoot\system32\DRIVERS\intelppm.sys
\SystemRoot\system32\DRIVERS\nv4_mini.sys
\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
\SystemRoot\system32\DRIVERS\usbuhci.sys
\SystemRoot\system32\DRIVERS\USBPORT.SYS
\SystemRoot\system32\DRIVERS\usbehci.sys
\SystemRoot\system32\DRIVERS\HDAudBus.sys
\SystemRoot\system32\DRIVERS\yk51x86.sys
\SystemRoot\system32\DRIVERS\nic1394.sys
\SystemRoot\system32\DRIVERS\fdc.sys
\SystemRoot\system32\DRIVERS\ASACPI.sys
\SystemRoot\system32\DRIVERS\serial.sys
\SystemRoot\system32\DRIVERS\serenum.sys
\SystemRoot\system32\DRIVERS\i8042prt.sys
\SystemRoot\system32\DRIVERS\kbdclass.sys
\SystemRoot\system32\DRIVERS\imapi.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\system32\DRIVERS\redbook.sys
\SystemRoot\system32\DRIVERS\ks.sys
\SystemRoot\system32\drivers\btaudio.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\DRIVERS\audstub.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\DRIVERS\psched.sys
\SystemRoot\system32\DRIVERS\msgpc.sys
\SystemRoot\system32\DRIVERS\ptilink.sys
\SystemRoot\system32\DRIVERS\raspti.sys
\SystemRoot\system32\DRIVERS\btwdndis.sys
\SystemRoot\system32\DRIVERS\btport.sys
\SystemRoot\system32\DRIVERS\rdpdr.sys
\SystemRoot\system32\DRIVERS\termdd.sys
\SystemRoot\system32\DRIVERS\mouclass.sys
\SystemRoot\system32\DRIVERS\sbfwim.sys
\SystemRoot\system32\DRIVERS\swenum.sys
\SystemRoot\system32\DRIVERS\update.sys
\SystemRoot\system32\DRIVERS\mssmbios.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\system32\DRIVERS\USBD.SYS
\SystemRoot\system32\drivers\ADIHdAud.sys
\SystemRoot\system32\drivers\AEAudio.sys
\SystemRoot\system32\drivers\Senfilt.sys
\SystemRoot\system32\DRIVERS\flpydisk.sys
\SystemRoot\System32\Drivers\Fs_Rec.SYS
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\Drivers\mnmdd.SYS
\SystemRoot\System32\DRIVERS\RDPCDD.sys
\SystemRoot\system32\drivers\SbFw.sys
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\rasacd.sys
\SystemRoot\system32\DRIVERS\ipsec.sys
\SystemRoot\system32\DRIVERS\tcpip.sys
\SystemRoot\System32\Drivers\NIS\1105000.07F\SYMTDI.SYS
\SystemRoot\system32\DRIVERS\ipnat.sys
\??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\system32\DRIVERS\arp1394.sys
\??\C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions\IPSDefs\20100312.001\IDSxpx86.sys
\SystemRoot\system32\DRIVERS\netbt.sys
\SystemRoot\System32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\drivers\NIS\1105000.07F\Ironx86.SYS
\SystemRoot\system32\drivers\NIS\1105000.07F\SRTSPX.SYS
\SystemRoot\System32\Drivers\SCDEmu.SYS
\SystemRoot\system32\drivers\sbhips.sys
\SystemRoot\system32\DRIVERS\hidusb.sys
\SystemRoot\system32\DRIVERS\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\mouhid.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\System32\Drivers\Fips.SYS
\??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
\??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
\SystemRoot\system32\drivers\NIS\1105000.07F\ccHPx86.sys
\??\C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions\BASHDefs\20100211.001\BHDrvx86.sys
\SystemRoot\System32\Drivers\Cdfs.SYS
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_WMILIB.SYS
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\System32\watchdog.sys
\SystemRoot\System32\drivers\dxg.sys
\SystemRoot\System32\drivers\dxgthk.sys
\SystemRoot\System32\nv4_disp.dll
\SystemRoot\System32\ATMFD.DLL
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\DRIVERS\atksgt.sys
\??\C:\WINDOWS\system32\drivers\btserial.sys
\??\C:\WINDOWS\system32\drivers\btslbcsp.sys
\SystemRoot\system32\DRIVERS\lirsgt.sys
\SystemRoot\system32\DRIVERS\srv.sys
\SystemRoot\system32\drivers\wdmaud.sys
\SystemRoot\system32\drivers\sysaudio.sys
\SystemRoot\System32\Drivers\HTTP.sys
\SystemRoot\System32\Drivers\NIS\1105000.07F\SRTSP.SYS
\??\C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions\VirusDefs\20100320.022\NAVEX15.SYS
\??\C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions\VirusDefs\20100320.022\NAVENG.SYS
\SystemRoot\system32\drivers\kmixer.sys
\SystemRoot\System32\Drivers\IsDrv122.sys
\WINDOWS\system32\ntdll.dll
C:\WINDOWS\system32\DRIVERS\atapi.sys
C:\WINDOWS\system32\drivers\NIS\1105000.07F\SYMDS.SYS
C:\WINDOWS\system32\drivers\NIS\1105000.07F\SYMEFA.SYS
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 11:57
od Rudy
Ani rootkit nemáte. Dovolím si tvrdit, že váš PC je čistý.
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 12:05
od Adelaide
Tak ted nevím, jestli je to dobře nebo špatně
Možná to sem nepatří ale když chci pc otestovat gmerem,tak se spustí sken a za chvíli se vypne.
Každopádne pokud je pc čisté a mám legální licenci,tak to asi jinak než reinstalem nevyřeším,že

Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 15:06
od Rudy
Nevím sice, proč gmer při skenu spadne, ale nejsem si jist, zda reinstal něco vyřeší. ještě udělejte sken AVPTool:
http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 . Nikde nic nebezpečného není vidět, AVPTool by měl odhalit i souborový vir. Pak dejte log.
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 21:20
od Adelaide
Tady je ten log
Autoscan: completed 1 minute ago (events: 2, objects: 151936, time: 01:07:31)
21.3.2010 20:10:14 Task started
21.3.2010 21:17:45 Task completed
Takže to vypadá, že pc je čistý a proč mi nefunguje ta licence to opravdu netuším

Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 21:25
od Rudy
Nepovím vám to ani já. Mohu ještě požádat některého z kolegů o konzultaci, či názor.
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 21:28
od Adelaide
To bych byla velmi ráda. Páč ted nevím co s tím, pc je čistý ale pořád se mi nedaří vyřešit problém s černou plochou a to, že se přeruší gmer při testování mě taky trošku znepokojuje. A pokud ani reinstal nic nevyřeší, tak opravdu nevím

Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 21:31
od Rudy
Zkuste ještě obnovu systému k datu, kdy korektně fungoval.
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 21 bře 2010 22:57
od Rudy
Kolega mi v podstatě potvrdil správnost postupu. Jinak ale nevidí jinou možnost, než kontaktovat ohledně platnosti licence přímo MS.
Re: Mám legální win a zčernala mi plocha - rootkit
Napsal: 23 bře 2010 06:54
od Adelaide
Velice děkuji za pomoc, pokusím se zjistit bližší informace o licenci. Nejspíš ale nakonec stejně win reinstaluju, jelikož už není v tak dobré formě jako dřív.
