Stránka 4 z 6
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:15
od maxov
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Deffoger proběhl taky, jen to SPTD nejde
A MBR vůbec nic po mě nechtělo, byl to jako příkazový řádek, proběhl nějaký sken, jehož výsledek je nahoře a nebylo kam zadat ten text.
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:16
od vyosek
MBR je ok, ted vzhuru na gmer...
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:16
od vyosek
Respektive je OK, ale nebyl spusten pres prikazovy radek, jak jsem psal - takze opakovat

Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:19
od maxov
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:21
od maxov
nejde zavřít MBR.. (příkazový řádek)
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:24
od vyosek
Vsak pres prikazovy radek nic nedelate
MBR jen stahnete a ulozite - nespoustite...
Pak Start-Spustit a zadat
OK, log se vytvori sam...
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:30
od maxov
defoger proběhl
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:32
od vyosek
Fajn, tak ulozte mbr na plochu ale nespoustejte
Pak Start-Spustit a zadat
OK, vytvori se na plose log mbr.txt obsah sem
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:37
od maxov
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:57 on 18/08/2010 (Vozka)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:38
od maxov
GMER při rozjezdu shazuje systém a PC se restartuje
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:41
od maxov
MBR už jsem dělal, nešel zavřít příkazový řádek (viz výše)
tady je ten log MBR:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys
kernel: MBR read successfully
user & kernel MBR OK
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:45
od vyosek
Tohle je spravny log a je v poradku
Ted vzhuru na gmer - navod v mem podpise Vas povede...u Prvniho (rychleho skenu) se vetsinou gmer neseka, ale u druheho (hlavniho) ano. Pokud se tak stane, spustte jej v nouzovem rezimu...
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:46
od maxov
GMER při rozjezdu shazuje systém a PC se restartuje, nejde spustit...
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:47
od vyosek
Zkuste to v nouzovem rezimu...
Re: csrcs.exe chybí po nájezdu Win XP
Napsal: 18 srp 2010 14:48
od maxov
OK