Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Explorer.exe

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Zpráva
Autor
ROMIK
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 27 pro 2005 11:56

Re: Explorer.exe

#16 Příspěvek od ROMIK »


ROMIK
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 27 pro 2005 11:56

Re: Explorer.exe

#17 Příspěvek od ROMIK »

Takže tu je log z mbr před odinstalaci daemona

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x863AD3D0]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x863ad3d0
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

...a po odinstalaci daemona

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Explorer.exe

#18 Příspěvek od motji »

Fajn, to je v pořádku :)
Jak to vypadá s počítačem?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ROMIK
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 27 pro 2005 11:56

Re: Explorer.exe

#19 Příspěvek od ROMIK »

No s explorerem je to pořád stejné možná malinko to kleslo :(
Jen takový dotaz ,jakou mohu použivat virtual mechaniku,dost ji používám.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Explorer.exe

#20 Příspěvek od motji »

Můžu poprosit o screen co je s tím explorerem?
Virtuálku si už můžete nainstalovat, akorát dejte jen jednu,2 by spolu mohliy kolidovat.

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech



***********

:arrow: Vložte nový log ze RSIT

:arrow: Stahněte dr. Web CureIt http://www.viry.cz/forum/viewtopic.php?f=29&t=47721
-udělejte sken , co najde nechte léčit, smazat
-sken může trvat několik hodin
-Soubor/Uložit výsledky - uložíte jako textovy soubor a zkopírujete zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ROMIK
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 27 pro 2005 11:56

Re: Explorer.exe

#21 Příspěvek od ROMIK »

Je takový dotaz,po znovu nainstalování daemona 4.31 se mi v logu z MBR objevil
toto:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x86323C90]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x86323c90
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Je to OK

Jinak tu je screen ze správce, explorer ujída hodně RAM
[IMG=http://img85.imageshack.us/img85/4664/explorerx.th.jpg][/IMG]

Zbytek udělám zítra,jinak Ccleaner používám.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Explorer.exe

#22 Příspěvek od motji »

S tím mbr.exe je to v pořádku. Daemon hákuje atapi.sys, systémový soubor a to se takto zobrazuje v Mbr.exe. Proto jsem chtěla, aby jste Daemona a alcohol odinstaloval, abych si byla jistá, že to není šmejdem :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Explorer.exe

#23 Příspěvek od motji »

Jak to tu vypadá? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ROMIK
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 27 pro 2005 11:56

Re: Explorer.exe

#24 Příspěvek od ROMIK »

Moc se omlouvám ale musel jsem odjet,takže jsem se tomu nemohl věnovat.Jak bude čas hned na to vletím.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Explorer.exe

#25 Příspěvek od motji »

:)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ROMIK
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 27 pro 2005 11:56

Re: Explorer.exe

#26 Příspěvek od ROMIK »

Jen se chci zeptat,po znovu instalaci Daemona chtel jsem se vrátit k původnímu daemonu.Při instalaci to hodí tuhle chybu a nejde to nainstalovat.
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Explorer.exe

#27 Příspěvek od motji »

Já Vám nerozumím, jak jak to myslíte? že jste si nainstaloval novou verzi Daemona a chcete starší? Já daemona nepoužívám :oops:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ROMIK
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 27 pro 2005 11:56

Re: Explorer.exe

#28 Příspěvek od ROMIK »

JO

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Explorer.exe

#29 Příspěvek od motji »

Tu novou verzi jste odinstaloval?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ROMIK
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 27 pro 2005 11:56

Re: Explorer.exe

#30 Příspěvek od ROMIK »

Jo odinstaloval,žeby tam zůstaly nějaké zbytky?

Odpovědět