Stránka 3 z 4

Re: Problém

Napsal: 21 črc 2010 17:31
od hasic150
Byl bych pro. Dneska jsem v práci a mám čas do rána, děkuji za pomoc.

Re: Problém

Napsal: 21 črc 2010 17:36
od vyosek
Ok, jeste ale malickost - doporucuji odinstalovat C:\Program Files\IObit\Advanced SystemCare 3 - program nema na zdejsim foru moc velkou duveru mezi radci - asi proto ze tato spolecnost ukradla databazi haveti spolecnosti MBAM :?:

Jeste trochu uklidime pred rootkity :wink:

:arrow: Odinstalujte Combofix
  • Start - Spustit (nebo pouzijte klavesobou zkratku Win+R)
  • Napiste ComboFix /Uninstall
  • Stisknete Enter
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://sweb.cz/Marinus/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC
:arrow: Stahnete Ccleaner (viz muj podpis), pri instalaci dejte fajfku pryc u yahoo toolbaru
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za 14 dni

Az to budete mit, postnete sem nejaky post a dam Vam navod na test na rootkity :wink:

Re: Problém

Napsal: 21 črc 2010 17:43
od hasic150
TFC ani OTC mi nejde stáhnout.

Re: Problém

Napsal: 21 črc 2010 17:50
od hasic150
Přes star - spustit mi hlásí že combofix nelze najít.

Re: Problém

Napsal: 21 črc 2010 18:01
od vyosek
:arrow: Odinstalaci CF preskocte a pouzijte primo T-Cleaner.

:arrow: OTC stahnete odsud http://www.itxassociates.com/OT-Tools/OTC.exe

:arrow: TFC vynechte....

Re: Problém

Napsal: 21 črc 2010 18:09
od hasic150
T-Cleaner má nulovou hodnotu.

Re: Problém

Napsal: 21 črc 2010 18:15
od vyosek
Ja jej ted normalne stahnul :o Zkuste pred stazenim vypnout antivir a zkusit znovu...

Re: Problém

Napsal: 21 črc 2010 18:25
od hasic150
T-Cleaner pořád mi nejde stáhnout

Re: Problém

Napsal: 21 črc 2010 18:30
od hasic150
OTC i CCLEANER vyčištěno.

Re: Problém

Napsal: 21 črc 2010 18:34
od hasic150
T-cleaner stáhnut.

Re: Problém

Napsal: 21 črc 2010 18:39
od hasic150
T-Cleaner uspěšně použit. Co dále?

Re: Problém

Napsal: 21 črc 2010 18:40
od vyosek
Pouzijte jeste OTC z tohoto odkazu http://www.itxassociates.com/OT-Tools/OTC.exe a muzem prejit na rootkity :turned:

:arrow: Odinstalujte vsechny emulatory virtualnich jednotek (Deamon Tools, Alcohol 120%, PowerISO apod)

:arrow: Stahnete SPTD http://www.duplexsecure.com/en/downloads
  • Vyberte z uvedene stranky verzi dle sveho operacniho systemu (32(x86)bit ci 64(x64)bit)
  • Ulozte na plochu a spustte
  • Zvolte moznost Uninstall a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
:arrow: Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
  • Ulozte na plochu a spustte
  • Kliknete na Disable a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
:arrow: Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\plocha\mbr" -t
  • Kliknete na OK
  • Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
:arrow: Dejte logy z Gmeru - viz muj podpis

Re: Problém

Napsal: 21 črc 2010 21:39
od hasic150
MBR
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

GMER
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-07-21 20:15:43
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\UIV~1\LOCALS~1\Temp\pwtdrpow.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\system32\DRIVERS\klif.sys (spuper-ptor/Kaspersky Lab) ZwQuerySystemInformation [0xEFD58730]

Code \SystemRoot\system32\DRIVERS\klif.sys (spuper-ptor/Kaspersky Lab) FsRtlCheckLockForReadAccess
Code \SystemRoot\system32\DRIVERS\klif.sys (spuper-ptor/Kaspersky Lab) IoIsOperationSynchronous

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs klif.sys (spuper-ptor/Kaspersky Lab)
AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Fastfat \Fat klif.sys (spuper-ptor/Kaspersky Lab)
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Ip epfwtdi.sys (ESET Personal Firewall TDI filter/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdi.sys (ESET Personal Firewall TDI filter/ESET)
AttachedDevice \Driver\Tcpip \Device\Udp epfwtdi.sys (ESET Personal Firewall TDI filter/ESET)
AttachedDevice \Driver\Tcpip \Device\RawIp epfwtdi.sys (ESET Personal Firewall TDI filter/ESET)

---- EOF - GMER 1.0.15 ----

Re: Problém

Napsal: 22 črc 2010 06:24
od vyosek
Logy jsou ciste jako slovo bozi :)

:arrow: Pouzivate Grub ci jiny bootloader :???:

:arrow: Stahnete Bootkit Remover http://www.esagelab.com/files/bootkit_remover.rar
  • Rozbalte nejlepe na plochu a spustte
  • Kliknete pravym mysidlem do okna a klik na Vybrat vše - text bude na bilem pozadi a pak stisknout Enter - text bude na cernem pozadi (pokud po enteru pozadi nezcerna, tak stisknete Ctrl+C)
  • Stisknete libovolnou klavesu pro ukoceni utility
  • Sem pak vlozte log pomoci tradicni zkratky Ctrl+V

Re: Problém

Napsal: 22 črc 2010 11:36
od hasic150
PC jsem vrátil. Tímto Vám děkuji za pomoc.