Vírus v Operačnej pamäti !

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#31 Příspěvek od stell »

ok,
odinstaluj combofix
premenuj ikonu combofixu na uninstall
a spust-combofix sa odinstaluje, a napis ako sa chova pc.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 Pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#32 Příspěvek od Leo151Cole »

Ďakujem ... Ešte prosím 2 otázky ...

1. Mám napísať ako sa chová PC ked resetnem PC alebo teraz ?
2. Tie ostatne ikonky na ploche OTL, mbr, mbam možem vymazať ?

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#33 Příspěvek od stell »

Spust OTL-klikni CLEANUP-yes-yes
klikni na start-klikni na RUN
a skopiruj tento prikaz do okna
"%userprofile%\desktop\MBR.exe" -t [enter]
log vloz sem

Odskusaj pc, a napis ze ako sa chova.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 Pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#34 Příspěvek od Leo151Cole »

No teraz neviem dal som CleanUp a nic som nepisal a ziadny log nemam iba mi napisalo ze Reboot Now dal som ok restartol sa mi pc a uz tam nemam tie programy ... co s tym dalej ? (ziadny log tam nie je)

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#35 Příspěvek od stell »

z OTL, ani netreba log, zmazali sme

ale sprav toto:
:arrow: klikni na start-klikni na RUN
a skopiruj tento prikaz do okna
"%userprofile%\desktop\MBR.exe" -t [enter]
log vloz sem
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 Pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#36 Příspěvek od Leo151Cole »


Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#37 Příspěvek od stell »

http://www2.gmer.net/mbr/mbr.exe ulož ho na plochu>
a spust ten prikaz
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 Pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#38 Příspěvek od Leo151Cole »

stále to nefunguje ...

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#39 Příspěvek od stell »

no pockaj vsak si pisal ze mas anglicky windows, ale ty mas normalny cesky.
takze prikaz bude tento
"%userprofile%\plocha\MBR.exe" -t
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 Pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#40 Příspěvek od Leo151Cole »

Mo ja som mal ten program OTL v ENG

No napísal som a kde sa mi uložil log ?

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#41 Příspěvek od stell »

dobre. rob co som napisal.
mas to na ploche.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 Pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#42 Příspěvek od Leo151Cole »

Toto ? :

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD800BB-00JHC0 rev.05.01C05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\Harddisk0\DR0[0x86751AB8]
3 CLASSPNP[0xF761D05B] -> ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\0000006a[0x86766F18]
5 ACPI[0xF74B3620] -> ntkrnlpa!IofCallDriver[0x804EE00A] -> \Device\Ide\IdeDeviceP0T0L0-4[0x86707940]
kernel: MBR read successfully
user & kernel MBR OK

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vírus v Operačnej pamäti !

#43 Příspěvek od stell »

ok, este vloz sem tieto logy, zajtra sa na to pozriem, dnes koncim
http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 Pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#44 Příspěvek od Leo151Cole »

ok až zajtra ... dnes už musím končiť a zatiaľ dakujem ...

Leo151Cole
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 19 Pro 2010 12:17

Re: Vírus v Operačnej pamäti !

#45 Příspěvek od Leo151Cole »

Ta kratšia teraz idem na dlhšiu :

GMER 1.0.15.15530 - http://www.gmer.net
Rootkit quick scan 2010-11-20 12:47:53
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 WDC_WD800BB-00JHC0 rev.05.01C05
Running: gmer.exe; Driver: C:\DOCUME~1\karkas\LOCALS~1\Temp\ugloiaog.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)

---- EOF - GMER 1.0.15 ----

Odpovědět