Stránka 2 z 5

Re: viry

Napsal: 11 dub 2010 14:56
od motji
Jak to vypadá s počítačem?

Používáte Daemon nebo alcohol?

Re: viry

Napsal: 11 dub 2010 14:59
od Aneta87
combolfixu se pri restaratu seknul, takze jsem musela dat pocitac znovu zapnout... pri zapnuti ale uz bezproblemu vyjel log o skenu.
k těm dvěma programům: - nic mi neříkají, takže nevím, jestli jsou na počítači:-)

Re: viry

Napsal: 11 dub 2010 15:02
od motji
Byla by jste ještě proti jednomu skenu, pro jistotu?

:arrow: odinstalujte všechny virtuální jednotky (Daemon nebo alcohol)

:arrow: Stáhněte SPTD http://www.duplexsecure.com/en/downloads
-vyberte verzi podle svého operačního systému. SPTD for Windows (32 bit) nebo (64b)
-uložte na plochu a spusťte
- zvolte možnost Uninstall
- restart PC
- spusťte gmer


:arrow: Stáhněte Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, kliknete na Save a tím si uložíte log,který sem vložíte

-Podle návodu v odkazu proveďte druhý sken a log sem také vložte.

:arrow: stáhněte MBR
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu


:arrow: start-spustit
do okénka zkopírujte

Kód: Vybrat vše

"%userprofile%\plocha\mbr" -t
ok
:arrow: vytvoří se log s názvem mbr.log, vložte ho zde [/quote]

Re: viry

Napsal: 11 dub 2010 15:03
od Aneta87
ted jsem na plose nasla Daemon tools lite - takze asi Daemon :P

Re: viry

Napsal: 11 dub 2010 15:05
od Aneta87
myslite odinstalovat pres ovladaci panely - pridat/odebrat? tam zadny pz tech dvou programů nemůzu najit

Re: viry

Napsal: 11 dub 2010 15:08
od Aneta87
je tu moznost odinstalovat program Daemon tools lite. je to ono??

Re: viry

Napsal: 11 dub 2010 15:09
od motji
Ano :)

Re: viry

Napsal: 11 dub 2010 15:16
od Aneta87
sptd píše : you must reboot after previous operation.

predtim jsem dala uninstall,ale samo se to nerestartovalo... mam restartovat ja?

Re: viry

Napsal: 11 dub 2010 15:19
od motji
ano :)

Re: viry

Napsal: 11 dub 2010 15:29
od Aneta87
mela jsem mensi problem. provedla jsemsken pres gmer a vytvorila zaznam... nemela jsem oznacit vsechny disky a pak dat skenovat?? - oznacen byl jen disk C. po skenovani se mi počítač sekl a musela jsem ho znovu vypnout/zapnout....

mam provest ten sken pro vsechny disky C, D a E. nebo nechat skenovat automaticky jen disk C?

Re: viry

Napsal: 11 dub 2010 15:44
od motji
Jen C, pokud se seká, zkuste v nouzovém režimu (po restartu mačkejte F8)

Re: viry

Napsal: 11 dub 2010 15:46
od Aneta87
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-04-11 16:46:15
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\HRUKOV~1.HRU\LOCALS~1\Temp\awgiyfob.sys


---- System - GMER 1.0.15 ----

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateProcessEx [0xB2D6F82E]
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateSection [0xB2D6F678]
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwLoadDriver [0xB2D6F7AC]
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) NtCreateSection

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs aswSP.SYS (avast! self protection module/ALWIL Software)

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)

Device \FileSystem\Fastfat \Fat aswSP.SYS (avast! self protection module/ALWIL Software)

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- EOF - GMER 1.0.15 ----

Re: viry

Napsal: 11 dub 2010 15:52
od motji
Ted jste udělala rychlý sken Gmeru, mrkněte na odkaz Gmeru, je tam návod, jak udělat uplný sken :)

Re: viry

Napsal: 11 dub 2010 15:52
od Aneta87
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK

Re: viry

Napsal: 11 dub 2010 15:55
od motji
Fajn, zkuste ještě ten uplný sken Gmeru :)