
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Vírus v Operačnej pamäti !
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vírus v Operačnej pamäti !
ok,
odinstaluj combofix
premenuj ikonu combofixu na uninstall
a spust-combofix sa odinstaluje, a napis ako sa chova pc.
odinstaluj combofix
premenuj ikonu combofixu na uninstall
a spust-combofix sa odinstaluje, a napis ako sa chova pc.
-
- Návštěvník
- Příspěvky: 28
- Registrován: 19 pro 2010 12:17
Re: Vírus v Operačnej pamäti !
Ďakujem ... Ešte prosím 2 otázky ...
1. Mám napísať ako sa chová PC ked resetnem PC alebo teraz ?
2. Tie ostatne ikonky na ploche OTL, mbr, mbam možem vymazať ?
1. Mám napísať ako sa chová PC ked resetnem PC alebo teraz ?
2. Tie ostatne ikonky na ploche OTL, mbr, mbam možem vymazať ?
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vírus v Operačnej pamäti !
Spust OTL-klikni CLEANUP-yes-yes
klikni na start-klikni na RUN
a skopiruj tento prikaz do okna
"%userprofile%\desktop\MBR.exe" -t [enter]
log vloz sem
Odskusaj pc, a napis ze ako sa chova.
klikni na start-klikni na RUN
a skopiruj tento prikaz do okna
"%userprofile%\desktop\MBR.exe" -t [enter]
log vloz sem
Odskusaj pc, a napis ze ako sa chova.
-
- Návštěvník
- Příspěvky: 28
- Registrován: 19 pro 2010 12:17
Re: Vírus v Operačnej pamäti !
No teraz neviem dal som CleanUp a nic som nepisal a ziadny log nemam iba mi napisalo ze Reboot Now dal som ok restartol sa mi pc a uz tam nemam tie programy ... co s tym dalej ? (ziadny log tam nie je)
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vírus v Operačnej pamäti !
z OTL, ani netreba log, zmazali sme
ale sprav toto:
klikni na start-klikni na RUN
a skopiruj tento prikaz do okna
"%userprofile%\desktop\MBR.exe" -t [enter]
log vloz sem
ale sprav toto:

a skopiruj tento prikaz do okna
"%userprofile%\desktop\MBR.exe" -t [enter]
log vloz sem
-
- Návštěvník
- Příspěvky: 28
- Registrován: 19 pro 2010 12:17
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vírus v Operačnej pamäti !
http://www2.gmer.net/mbr/mbr.exe ulož ho na plochu>
a spust ten prikaz
a spust ten prikaz
-
- Návštěvník
- Příspěvky: 28
- Registrován: 19 pro 2010 12:17
Re: Vírus v Operačnej pamäti !
stále to nefunguje ...
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vírus v Operačnej pamäti !
no pockaj vsak si pisal ze mas anglicky windows, ale ty mas normalny cesky.
takze prikaz bude tento
"%userprofile%\plocha\MBR.exe" -t
takze prikaz bude tento
"%userprofile%\plocha\MBR.exe" -t
-
- Návštěvník
- Příspěvky: 28
- Registrován: 19 pro 2010 12:17
Re: Vírus v Operačnej pamäti !
Mo ja som mal ten program OTL v ENG
No napísal som a kde sa mi uložil log ?
No napísal som a kde sa mi uložil log ?
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vírus v Operačnej pamäti !
dobre. rob co som napisal.
mas to na ploche.
mas to na ploche.
-
- Návštěvník
- Příspěvky: 28
- Registrován: 19 pro 2010 12:17
Re: Vírus v Operačnej pamäti !
Toto ? :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD800BB-00JHC0 rev.05.01C05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\Harddisk0\DR0[0x86751AB8]
3 CLASSPNP[0xF761D05B] -> ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\0000006a[0x86766F18]
5 ACPI[0xF74B3620] -> ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\Ide\IdeDeviceP0T0L0-4[0x86707940]
kernel: MBR read successfully
user & kernel MBR OK
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD800BB-00JHC0 rev.05.01C05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\Harddisk0\DR0[0x86751AB8]
3 CLASSPNP[0xF761D05B] -> ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\0000006a[0x86766F18]
5 ACPI[0xF74B3620] -> ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\Ide\IdeDeviceP0T0L0-4[0x86707940]
kernel: MBR read successfully
user & kernel MBR OK
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vírus v Operačnej pamäti !
ok, este vloz sem tieto logy, zajtra sa na to pozriem, dnes koncim
http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
-
- Návštěvník
- Příspěvky: 28
- Registrován: 19 pro 2010 12:17
Re: Vírus v Operačnej pamäti !
ok až zajtra ... dnes už musím končiť a zatiaľ dakujem ...
-
- Návštěvník
- Příspěvky: 28
- Registrován: 19 pro 2010 12:17
Re: Vírus v Operačnej pamäti !
Ta kratšia teraz idem na dlhšiu :
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit quick scan 2010-11-20 12:47:53
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 WDC_WD800BB-00JHC0 rev.05.01C05
Running: gmer.exe; Driver: C:\DOCUME~1\karkas\LOCALS~1\Temp\ugloiaog.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
---- EOF - GMER 1.0.15 ----
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit quick scan 2010-11-20 12:47:53
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 WDC_WD800BB-00JHC0 rev.05.01C05
Running: gmer.exe; Driver: C:\DOCUME~1\karkas\LOCALS~1\Temp\ugloiaog.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
---- EOF - GMER 1.0.15 ----