Stránka 3 z 3

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 04 srp 2010 23:10
od Gustavson

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 18:59
od riffman
a nic :?:

mate instalacni CD Windows?

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 19:57
od Gustavson
Mám, ale už jsem ho použil. Jelikož systém nebylo možno efektivně (nebo téměř vůbec) využívat, byl jsem nucen udělat krátký proces, tzn. format c: a nainstalovat vše znovu. Nicméně datový disk může být pořád silně infekční a možná i systémový. Nainstaloval jsem si sice Avast 4.8, který našel něco přes 200 souborů napadených virem Win32:Saline nebo Salite nebo tak nějak. Mohl bych tedy udělat nový log v RSITu a poslat ho?

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 20:07
od riffman
Win32.Sality? :?:

to je souborovy infektor...s tim toho moc neudelate...maximalne vam muzu poradit stahnout trial verzi Kaspersky antivirus ci Norton antivirus a lecit vsechno co pujde, ale uspesnost moc vysoka nebude

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 20:14
od Gustavson
Přesně, Sality. Avast ho našel a já ho léčit nechtěl - všechny soubory jsem smáznul. I když, teď mě napadá, byly to všechno .exe a .sys. Že by nenapadal žádné dokumenty? Nebo je infikovaný i avast...

Může nějaký vir infikovat MBR? To je předpokládám asi jediná oblast nedotčená formátem. Nebo se nějak zásadně mýlím?

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 20:26
od riffman
Gustavson píše:Přesně, Sality. Avast ho našel a já ho léčit nechtěl - všechny soubory jsem smáznul. I když, teď mě napadá, byly to všechno .exe a .sys. Že by nenapadal žádné dokumenty? Nebo je infikovaný i avast...
nenapada dokumenty ;)
Gustavson píše:Může nějaký vir infikovat MBR? To je předpokládám asi jediná oblast nedotčená formátem. Nebo se nějak zásadně mýlím?
muze, v soucasne dobe toho leti docela dost ;) a da se to opravit :)

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 20:38
od Gustavson
Tak to jsou asi nejlepší "virové" zprávy za dva dny. :)

Můžu teda poslat nějaký log na to MBRko, příp. ještě na ten datový oddíl? Ať mám jistotu, že se mi to zase někde nezanese. RSIT už jsem udělal, ale tady asi potřeba nebude, hádám správně?

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 20:58
od riffman
http://www.esagelab.com/files/bootkit_remover.rar

stahnout, rozbalit na plochu, spustit

po spusteni klik pravym mysidlem do okna, zvolit moznost Vybrat vse, CTRL+C a sem do odpovedi CTRL+V (tim mi sem plesknete log)

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 21:11
od Gustavson
Zde:

Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional (build 2600)

System volume is \\.\D:
\\.\D: -> \\.\PhysicalDrive0 at offset 0x00000000`007e0000
Boot sector MD5 is: ee7fe9f24bc949ea3a78cf7064fbe50b

Size Device Name MBR Status
--------------------------------------------
37 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 21:24
od riffman
stahnete MBR

presunte mbr.exe do adresare C:\Windows

dalsi postup jest nasledujici:

Start/Spustit a do chlivecku napiste cmd a stisk Enter.

vybafne na vas okenko prikazoveho radku; vy nadatlujte rucne prikaz:

mbr.exe -f

a stisknete Enter

Po provedeni operace restartujte a spustte mbr jeste jednou, jiz normalne a vlozte sem log

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 05 srp 2010 21:38
od Gustavson
Spustit normálně = bez parametru?

Jediný log, který jsem našel, byl v souboru vedle, a je to totéž, co probliklo v CMD, je:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Re: Nefunkční MS Word, TOTAL CMD, zpomalené PC. Prosím o kon

Napsal: 06 srp 2010 07:11
od riffman
ano, tohle je spravne, ve vasem stroji se MBR rootkit nevyskytuje :)