Stránka 2 z 5
Re: viry
Napsal: 11 dub 2010 14:56
od motji
Jak to vypadá s počítačem?
Používáte Daemon nebo alcohol?
Re: viry
Napsal: 11 dub 2010 14:59
od Aneta87
combolfixu se pri restaratu seknul, takze jsem musela dat pocitac znovu zapnout... pri zapnuti ale uz bezproblemu vyjel log o skenu.
k těm dvěma programům: - nic mi neříkají, takže nevím, jestli jsou na počítači:-)
Re: viry
Napsal: 11 dub 2010 15:02
od motji
Byla by jste ještě proti jednomu skenu, pro jistotu?

odinstalujte všechny virtuální jednotky (Daemon nebo alcohol)

Stáhněte
SPTD http://www.duplexsecure.com/en/downloads
-vyberte verzi podle svého operačního systému. SPTD for Windows (32 bit) nebo (64b)
-uložte na plochu a spusťte
- zvolte možnost
Uninstall
- restart PC
- spusťte gmer

Stáhněte
Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, kliknete na
Save a tím si uložíte log,
který sem vložíte
-Podle návodu v odkazu
proveďte druhý sken a log sem také vložte.

stáhněte
MBR
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu
start-spustit
do okénka zkopírujte
ok

vytvoří se log s názvem
mbr.log, vložte ho zde [/quote]
Re: viry
Napsal: 11 dub 2010 15:03
od Aneta87
ted jsem na plose nasla Daemon tools lite - takze asi Daemon

Re: viry
Napsal: 11 dub 2010 15:05
od Aneta87
myslite odinstalovat pres ovladaci panely - pridat/odebrat? tam zadny pz tech dvou programů nemůzu najit
Re: viry
Napsal: 11 dub 2010 15:08
od Aneta87
je tu moznost odinstalovat program Daemon tools lite. je to ono??
Re: viry
Napsal: 11 dub 2010 15:09
od motji
Ano

Re: viry
Napsal: 11 dub 2010 15:16
od Aneta87
sptd píše : you must reboot after previous operation.
predtim jsem dala uninstall,ale samo se to nerestartovalo... mam restartovat ja?
Re: viry
Napsal: 11 dub 2010 15:19
od motji
ano

Re: viry
Napsal: 11 dub 2010 15:29
od Aneta87
mela jsem mensi problem. provedla jsemsken pres gmer a vytvorila zaznam... nemela jsem oznacit vsechny disky a pak dat skenovat?? - oznacen byl jen disk C. po skenovani se mi počítač sekl a musela jsem ho znovu vypnout/zapnout....
mam provest ten sken pro vsechny disky C, D a E. nebo nechat skenovat automaticky jen disk C?
Re: viry
Napsal: 11 dub 2010 15:44
od motji
Jen C, pokud se seká, zkuste v nouzovém režimu (po restartu mačkejte F8)
Re: viry
Napsal: 11 dub 2010 15:46
od Aneta87
GMER 1.0.15.15281 -
http://www.gmer.net
Rootkit quick scan 2010-04-11 16:46:15
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\HRUKOV~1.HRU\LOCALS~1\Temp\awgiyfob.sys
---- System - GMER 1.0.15 ----
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateProcessEx [0xB2D6F82E]
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateSection [0xB2D6F678]
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwLoadDriver [0xB2D6F7AC]
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) NtCreateSection
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs aswSP.SYS (avast! self protection module/ALWIL Software)
AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
Device \FileSystem\Fastfat \Fat aswSP.SYS (avast! self protection module/ALWIL Software)
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
---- EOF - GMER 1.0.15 ----
Re: viry
Napsal: 11 dub 2010 15:52
od motji
Ted jste udělala rychlý sken Gmeru, mrkněte na odkaz Gmeru, je tam návod, jak udělat uplný sken

Re: viry
Napsal: 11 dub 2010 15:52
od Aneta87
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
Re: viry
Napsal: 11 dub 2010 15:55
od motji
Fajn, zkuste ještě ten uplný sken Gmeru
