Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

ako odstrániť virut

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#31 Příspěvek od milkasv »

tu sú všetky záložky z rootrepeal
Přílohy
ssdt root.rar
(3.22 KiB) Staženo 38 x
processes root.rar
(1.29 KiB) Staženo 37 x
drives root.rar
(3.18 KiB) Staženo 50 x

milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#32 Příspěvek od milkasv »

tu sú ďalšie tri záložky
Přílohy
shadow.rar
(7.13 KiB) Staženo 39 x
hidden root.rar
(279 bajtů) Staženo 55 x
stealth root.rar
(1.24 KiB) Staženo 53 x

milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#33 Příspěvek od milkasv »

a už spravilo aj ten avz4
Přílohy
virusinfo_syscure.zip
(36.69 KiB) Staženo 39 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ako odstrániť virut

#34 Příspěvek od motji »

Ted mě nech zkotrolovat ty logy :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ako odstrániť virut

#35 Příspěvek od motji »

Než pročtu AVZ, odinstaluj zatím všechny virtuání jednotky, daemon apod.
Dělá binec v driverech a pak m i tu zkresluje výsledky mbr.
potom
:arrow: Stáhni SPTD http://www.duplexsecure.com/en/downloads
-vyber verzi podle svého operačního systému. SPTD for Windows (32 bit) nebo (64b)
-ulož na plochu a spusť
- zvol moznost Uninstall
- restart PC
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ako odstrániť virut

#36 Příspěvek od motji »

:arrow: Dej soubor otestovat na http://www.virustotal.com
e:\instal\xmd_4.0.0.2\xmd_4.0.0.2\xmdownloader.exe
c:\windows\system32\fsusbexservice.exe
E:\instal\Xmd_4.0.0.2\Xmd_4.0.0.2\libs\ProgBar.dll
Do okénka zkopíruj cestu k souboru , pokud napíše, že soubor byl už testován, dej otestovat znovu.
Sem vlož link s výsledky.

A já jdu psát další pokyny :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ako odstrániť virut

#37 Příspěvek od motji »

Návody mám ve vykání, promin :oops: .
Až uděláš body z těch předchozích příspěvků, proved po pořadě tohle


:arrow: Stáhněte Avenger
http://swandog46.geekstogo.com/avenger.exe

-spustíte program a potvrdíte kliknutím na ok,tím potvrzujete, že všechny činnosti s tím spojené činíte na vlastní riziko.
-Po odkliknutí se objeví hlavní okno programu,do bílého okna něj zkopírujte tento skript:

Kód: Vybrat vše

Begin copying here:
Files to move:
c:\windows\system32\dllcache\atapi.sys | c:\windows\system32\drivers\atapi.sys
:!: -zaškrtněte políčko scan for rootkits

a klikněte na tlačítko Execute.
-Potom se objeví okno,kde kliknutím Yes potvrdíte spuštění skriptu. Pak znovu tlačítkem yes potvrdíte restart počítače.
-Po restartu by se měl otevřít poznámkový blok s logem o vykonání skriptu, bude také uložený v C:\avenger.txt.
-Log vložte sem





:arrow: start - spustit
"%userprofile%\plocha\mbr" -t
enter

-vytvoří se log s názvem mbr.log, vlož ho zde

:arrow: znovu spust Rootrepeal se záložkou drivers, log vlož zde

:arrow: Stahni MBAM z mého podpisu
-Nainstaluj,dej úplný sken

NIC NEMAZAT :!:
MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu
-Log zkopíruj sem


:arrow: znovu spust AVZ, log vlož jako přílohu.

Dala jsem Ti sem toho trochu víc, přijdu až večer před 9hodinou.
Když nejde combofix, musíme si poradit jinak :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#38 Příspěvek od milkasv »

deamon odstránený ale spdt nemôžem dať uninstall,lebo sa neda
sptd.jpg
sptd.jpg (14.06 KiB) Zobrazeno 1596 x
idem robiť ďalšie veci

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ako odstrániť virut

#39 Příspěvek od motji »

Fajn, pokračuj dál :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#40 Příspěvek od milkasv »


milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#41 Příspěvek od milkasv »

tak tu sú logy

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File move operation "c:\windows\system32\dllcache\atapi.sys|c:\windows\system32\drivers\atapi.sys" completed successfully.

Completed script processing.

*******************

Finished! Terminate.


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK


pokračujem ďalej
Přílohy
drives.rar
(3.04 KiB) Staženo 51 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: ako odstrániť virut

#42 Příspěvek od motji »

Prosím Tě, ted zkus spustit combofix, ale stahneš ho jinak, snad půjde

:arrow:combofix stahněte takto:
-pravým myšítkem klikněte na odkaz combofixu --uložit jako.. ,a teď to přejmenujte na Potvora.com a uložte.



:arrow: Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-souhlaste s instalací konzole pro zotavení

- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, skopírujte celý jeho obsah sem


Po 8 h tu budu jako na koni :D
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#43 Příspěvek od milkasv »

Malwarebytes' Anti-Malware 1.41
Verze databáze: 3193
Windows 5.1.2600 Service Pack 2

18. 11. 2009 18:41:00
mbam-log-2009-11-18 (18-41-00).txt

Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 100665
Uplynulý čas: 3 minute(s), 15 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
(Nebyly nalezeny žádné škodlivé položky)

až teraz som si to uvedomila v tom avz4 som skenovala podľa návodu ale len disk c tak asi to treba aj e: a f:
teraz skúsim ten combofix

milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#44 Příspěvek od milkasv »

tak ten combofix je asi zakliatý. urobila som presne tak ako si vravela, začalo skenovať, potom vypísalo mažu súbory a reštartovalo a zase žiaden txt súbor len
potvora.JPG
(82.02 KiB) Staženo 34 x
teraz robí ten avz

milkasv
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 18 črc 2008 23:04

Re: ako odstrániť virut

#45 Příspěvek od milkasv »

tak urobilo ten avz4
Přílohy
virusinfo_syscure.zip
(27.48 KiB) Staženo 47 x

Odpovědět