Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Vírus v Operačnej pamäti !

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#31 Příspěvek od stell »

ok,
odinstaluj combofix
premenuj ikonu combofixu na uninstall
a spust-combofix sa odinstaluje, a napis ako sa chova pc.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#32 Příspěvek od Leo151Cole »

Ďakujem ... Ešte prosím 2 otázky ...

1. Mám napísať ako sa chová PC ked resetnem PC alebo teraz ?
2. Tie ostatne ikonky na ploche OTL, mbr, mbam možem vymazať ?

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#33 Příspěvek od stell »

Spust OTL-klikni CLEANUP-yes-yes
klikni na start-klikni na RUN
a skopiruj tento prikaz do okna
"%userprofile%\desktop\MBR.exe" -t [enter]
log vloz sem

Odskusaj pc, a napis ze ako sa chova.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#34 Příspěvek od Leo151Cole »

No teraz neviem dal som CleanUp a nic som nepisal a ziadny log nemam iba mi napisalo ze Reboot Now dal som ok restartol sa mi pc a uz tam nemam tie programy ... co s tym dalej ? (ziadny log tam nie je)

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#35 Příspěvek od stell »

z OTL, ani netreba log, zmazali sme

ale sprav toto:
:arrow: klikni na start-klikni na RUN
a skopiruj tento prikaz do okna
"%userprofile%\desktop\MBR.exe" -t [enter]
log vloz sem
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#36 Příspěvek od Leo151Cole »


Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#37 Příspěvek od stell »

http://www2.gmer.net/mbr/mbr.exe ulož ho na plochu>
a spust ten prikaz
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#38 Příspěvek od Leo151Cole »

stále to nefunguje ...

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#39 Příspěvek od stell »

no pockaj vsak si pisal ze mas anglicky windows, ale ty mas normalny cesky.
takze prikaz bude tento
"%userprofile%\plocha\MBR.exe" -t
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#40 Příspěvek od Leo151Cole »

Mo ja som mal ten program OTL v ENG

No napísal som a kde sa mi uložil log ?

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#41 Příspěvek od stell »

dobre. rob co som napisal.
mas to na ploche.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#42 Příspěvek od Leo151Cole »

Toto ? :

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD800BB-00JHC0 rev.05.01C05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\Harddisk0\DR0[0x86751AB8]
3 CLASSPNP[0xF761D05B] -> ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\0000006a[0x86766F18]
5 ACPI[0xF74B3620] -> ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\Ide\IdeDeviceP0T0L0-4[0x86707940]
kernel: MBR read successfully
user & kernel MBR OK

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#43 Příspěvek od stell »

ok, este vloz sem tieto logy, zajtra sa na to pozriem, dnes koncim
http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#44 Příspěvek od Leo151Cole »

ok až zajtra ... dnes už musím končiť a zatiaľ dakujem ...

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#45 Příspěvek od Leo151Cole »

Ta kratšia teraz idem na dlhšiu :

GMER 1.0.15.15530 - http://www.gmer.net
Rootkit quick scan 2010-11-20 12:47:53
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 WDC_WD800BB-00JHC0 rev.05.01C05
Running: gmer.exe; Driver: C:\DOCUME~1\karkas\LOCALS~1\Temp\ugloiaog.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)

---- EOF - GMER 1.0.15 ----

Odpovědět