Stránka 4 z 6

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:15
od maxov
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Deffoger proběhl taky, jen to SPTD nejde

A MBR vůbec nic po mě nechtělo, byl to jako příkazový řádek, proběhl nějaký sken, jehož výsledek je nahoře a nebylo kam zadat ten text.

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:16
od vyosek
MBR je ok, ted vzhuru na gmer...

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:16
od vyosek
Respektive je OK, ale nebyl spusten pres prikazovy radek, jak jsem psal - takze opakovat :wink:

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:19
od maxov
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:21
od maxov
nejde zavřít MBR.. (příkazový řádek)

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:24
od vyosek
Vsak pres prikazovy radek nic nedelate :o
MBR jen stahnete a ulozite - nespoustite...

Pak Start-Spustit a zadat

Kód: Vybrat vše

"%userprofile%\plocha\mbr" -t
OK, log se vytvori sam...

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:30
od maxov
defoger proběhl

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:32
od vyosek
Fajn, tak ulozte mbr na plochu ale nespoustejte

Pak Start-Spustit a zadat

Kód: Vybrat vše

"%userprofile%\plocha\mbr" -t
OK, vytvori se na plose log mbr.txt obsah sem

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:37
od maxov
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:57 on 18/08/2010 (Vozka)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:38
od maxov
GMER při rozjezdu shazuje systém a PC se restartuje

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:41
od maxov
MBR už jsem dělal, nešel zavřít příkazový řádek (viz výše)

tady je ten log MBR:


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys viaide.sys
kernel: MBR read successfully
user & kernel MBR OK

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:45
od vyosek
Tohle je spravny log a je v poradku :wink:

Ted vzhuru na gmer - navod v mem podpise Vas povede...u Prvniho (rychleho skenu) se vetsinou gmer neseka, ale u druheho (hlavniho) ano. Pokud se tak stane, spustte jej v nouzovem rezimu...

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:46
od maxov
GMER při rozjezdu shazuje systém a PC se restartuje, nejde spustit...

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:47
od vyosek
Zkuste to v nouzovem rezimu...

Re: csrcs.exe chybí po nájezdu Win XP

Napsal: 18 srp 2010 14:48
od maxov
OK