Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Thenk
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 08 bře 2010 10:22

Re: Prosím o kontrolu logu

#16 Příspěvek od Thenk »

pokračovat budu v pátek... ted dva dny nebudu doma

Tom8sh16
Návštěvník
Návštěvník
Příspěvky: 260
Registrován: 12 dub 2009 09:43

Re: Prosím o kontrolu logu

#17 Příspěvek od Tom8sh16 »

OK, pak se ozvěte :)
RSIT | OTMoveIt3 | Avenger | RootRepeal | GMER | AVPTool | CCleaner | T-Cleaner | ATF Cleaner | Win XP Manager | SVI
-------------------------------------------------------------------------------------------
Neexperimentujte, pokud si s něčím nevíte rady -> ptejte se!
Pokud chcete pomoci s PC, dělejte jen to, co napíšu a nedělejte nic dopředu!
Před odvirováním počítače si udělejte zálohu důležitých dat!
| >>Podpořte viry.cz<<
:!: Nepoužívejte ComboFix bez vyzvání, při nesprávné manipulaci může dojít k poškození nebo zničení systému :!:

Thenk
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 08 bře 2010 10:22

Re: Prosím o kontrolu logu

#18 Příspěvek od Thenk »

zdravím tak už jsem tu a vše udělal jak bylo napsáno.... tady je log z MBR

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x12a18ac1 size 0x1fd !

Tom8sh16
Návštěvník
Návštěvník
Příspěvky: 260
Registrován: 12 dub 2009 09:43

Re: Prosím o kontrolu logu

#19 Příspěvek od Tom8sh16 »

Dobrý den, stáhněte si tento soubor:

Kód: Vybrat vše

http://www.edisk.cz/stahni/25292/atapi.rar_49.77KB.html
Uložte ho na disk C:\, tam ho i rozbalte.
Potom si stáhněte Avenger, viz. můj podpis.
Tento script:

Kód: Vybrat vše

Begin copying here:
Files to move:
c:\atapi.sys | c:\windows\system32\drivers\atapi.sys
c:\atapi.sys | c:\windows\system32\dllcache\atapi.sys
zadejte do okna aplikace a klikněte na tlačítko Execute. V dalším okně potvrďte výzvu ke spuštění scriptu a restartu.
Po restartu vyčkejte na otevření logu Avengeru, který sem vložte :)
RSIT | OTMoveIt3 | Avenger | RootRepeal | GMER | AVPTool | CCleaner | T-Cleaner | ATF Cleaner | Win XP Manager | SVI
-------------------------------------------------------------------------------------------
Neexperimentujte, pokud si s něčím nevíte rady -> ptejte se!
Pokud chcete pomoci s PC, dělejte jen to, co napíšu a nedělejte nic dopředu!
Před odvirováním počítače si udělejte zálohu důležitých dat!
| >>Podpořte viry.cz<<
:!: Nepoužívejte ComboFix bez vyzvání, při nesprávné manipulaci může dojít k poškození nebo zničení systému :!:

Thenk
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 08 bře 2010 10:22

Re: Prosím o kontrolu logu

#20 Příspěvek od Thenk »

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File move operation "c:\atapi.sys|c:\windows\system32\drivers\atapi.sys" completed successfully.

Error: file "c:\atapi.sys" not found!
File move operation "c:\atapi.sys|c:\windows\system32\dllcache\atapi.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Tom8sh16
Návštěvník
Návštěvník
Příspěvky: 260
Registrován: 12 dub 2009 09:43

Re: Prosím o kontrolu logu

#21 Příspěvek od Tom8sh16 »

To samé proveďte s tímto scriptem

Kód: Vybrat vše

Begin copying here:
Files to move:
c:\atapi.sys | c:\windows\system32\dllcache\atapi.sys

Potom znovu stáhněte nebo spusťte MBR :arrow:

Kód: Vybrat vše

http://download.viry.cz/tools/mbr.exe
a pošlete sem log.
RSIT | OTMoveIt3 | Avenger | RootRepeal | GMER | AVPTool | CCleaner | T-Cleaner | ATF Cleaner | Win XP Manager | SVI
-------------------------------------------------------------------------------------------
Neexperimentujte, pokud si s něčím nevíte rady -> ptejte se!
Pokud chcete pomoci s PC, dělejte jen to, co napíšu a nedělejte nic dopředu!
Před odvirováním počítače si udělejte zálohu důležitých dat!
| >>Podpořte viry.cz<<
:!: Nepoužívejte ComboFix bez vyzvání, při nesprávné manipulaci může dojít k poškození nebo zničení systému :!:

Thenk
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 08 bře 2010 10:22

Re: Prosím o kontrolu logu

#22 Příspěvek od Thenk »

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "c:\atapi.sys" not found!
File move operation "c:\atapi.sys|c:\windows\system32\dllcache\atapi.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Thenk
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 08 bře 2010 10:22

Re: Prosím o kontrolu logu

#23 Příspěvek od Thenk »

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x12a18ac1 size 0x1fd !

Tom8sh16
Návštěvník
Návštěvník
Příspěvky: 260
Registrován: 12 dub 2009 09:43

Re: Prosím o kontrolu logu

#24 Příspěvek od Tom8sh16 »

▪ Pokud možno vypněte všechny rezidentní bezpečnostní program (antivirus, firewall, ...).
▪ Stáhněte si HxD :arrow:

Kód: Vybrat vše

http://www.edisk.cz/stahni/07931/HxD.rar_644.63KB.html
▪ Program rozbalte a spusťte.
▪ Po spuštění klikněte nahoře na ikonku disku, vypadá takhle: Obrázek, po kliknutí se objeví malé okno, ve kterém označte Pevný disk 1, pod Fyzické disky, viz. obrázek:
Obrázek
▪ Zkontrolujte, jestli je zaškrtnuté "Otvor len na citanie", pokud ano, klikněte na OK.
&#9642; V pravo nahoře je napsané "Sektor" a je tam okénko se šipkami. Pomocí těch šipek budete nastavovat a hledat jednotlivé sektory.
Projeďte všechny sektory od sektoru 1 až po sektor 62, tyto sektory by měly být nulové (t.j. 000000000000), těmi ostatními se vůbec nezabývejte, pouze sektory 1 - 62 :-)
Sem pak napište, ve kterých sektorech nuly nebyly.
RSIT | OTMoveIt3 | Avenger | RootRepeal | GMER | AVPTool | CCleaner | T-Cleaner | ATF Cleaner | Win XP Manager | SVI
-------------------------------------------------------------------------------------------
Neexperimentujte, pokud si s něčím nevíte rady -> ptejte se!
Pokud chcete pomoci s PC, dělejte jen to, co napíšu a nedělejte nic dopředu!
Před odvirováním počítače si udělejte zálohu důležitých dat!
| >>Podpořte viry.cz<<
:!: Nepoužívejte ComboFix bez vyzvání, při nesprávné manipulaci může dojít k poškození nebo zničení systému :!:

Thenk
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 08 bře 2010 10:22

Re: Prosím o kontrolu logu

#25 Příspěvek od Thenk »

tak nuly jsou všude, kromě sektoru 60, 61, 62 tam jsou čísla a písmena

Tom8sh16
Návštěvník
Návštěvník
Příspěvky: 260
Registrován: 12 dub 2009 09:43

Re: Prosím o kontrolu logu

#26 Příspěvek od Tom8sh16 »

OK, takže spusťte HxD.
▪ Znovu otevřte Pevný disk 1 (pod Fyzické disky), ale odškrtněte fajfku u "Otvor len na citanie". Díky tomu se program otevře v edit módu.
▪ Najděte sektor 60.
▪ Myší označte celý sektor.
▪ Do označeného sektoru klikněte pravým tl. myši -> Vyplň výber.
Mělo by to vypadat takhle:
Obrázek
Pak dejte OK.
▪ Takhle to provedete i s dalšími přepsanými sektory, tj. sektor 61 a 62. Sektory, které jsou dál se vůbec nezabývejte :!:
▪ Zavřete program, při zavírání potvrdíte změnu.
▪ Restartujete PC.
▪ Po restartu zase otevřete program a podíváte se, zdali se sektory skutečně přepsaly.

Pak znovu log z MBR.
RSIT | OTMoveIt3 | Avenger | RootRepeal | GMER | AVPTool | CCleaner | T-Cleaner | ATF Cleaner | Win XP Manager | SVI
-------------------------------------------------------------------------------------------
Neexperimentujte, pokud si s něčím nevíte rady -> ptejte se!
Pokud chcete pomoci s PC, dělejte jen to, co napíšu a nedělejte nic dopředu!
Před odvirováním počítače si udělejte zálohu důležitých dat!
| >>Podpořte viry.cz<<
:!: Nepoužívejte ComboFix bez vyzvání, při nesprávné manipulaci může dojít k poškození nebo zničení systému :!:

Thenk
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 08 bře 2010 10:22

Re: Prosím o kontrolu logu

#27 Příspěvek od Thenk »

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Tom8sh16
Návštěvník
Návštěvník
Příspěvky: 260
Registrován: 12 dub 2009 09:43

Re: Prosím o kontrolu logu

#28 Příspěvek od Tom8sh16 »

Fajn, jsou nějaké problémy s PC?
RSIT | OTMoveIt3 | Avenger | RootRepeal | GMER | AVPTool | CCleaner | T-Cleaner | ATF Cleaner | Win XP Manager | SVI
-------------------------------------------------------------------------------------------
Neexperimentujte, pokud si s něčím nevíte rady -> ptejte se!
Pokud chcete pomoci s PC, dělejte jen to, co napíšu a nedělejte nic dopředu!
Před odvirováním počítače si udělejte zálohu důležitých dat!
| >>Podpořte viry.cz<<
:!: Nepoužívejte ComboFix bez vyzvání, při nesprávné manipulaci může dojít k poškození nebo zničení systému :!:

Thenk
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 08 bře 2010 10:22

Re: Prosím o kontrolu logu

#29 Příspěvek od Thenk »

Přijde mi rychlejší takže je to asi v pořádku....

Tom8sh16
Návštěvník
Návštěvník
Příspěvky: 260
Registrován: 12 dub 2009 09:43

Re: Prosím o kontrolu logu

#30 Příspěvek od Tom8sh16 »

Super, ještě dočistíme.
Na dočištění použijte T-Cleaner, viz. můj podpis.
Pro potvrzení stiskněte vždy klávesu A nebo Enter.
(Poznámka: Některé antiviry chybně tuto utilitu označují jako vir. Pokud by ho tedy antivir blokoval, vypněte ho, stáhněte a použijte T-Cleaner, a pak antivir zase zapněte).


a ještě ATF Cleaner, viz. můj podpis
Po spuštění staženého souboru se objeví okno:
Obrázek
Zatrhněte Select All, klikněte na Empty Selected + všechny aktivní záložky (nahoře) - Main, Firefox + Opera a pak Exit

Potom už jen restartujte PC a je to vše :-) Kdyby byly nějaké problémy, ozvěte se.
RSIT | OTMoveIt3 | Avenger | RootRepeal | GMER | AVPTool | CCleaner | T-Cleaner | ATF Cleaner | Win XP Manager | SVI
-------------------------------------------------------------------------------------------
Neexperimentujte, pokud si s něčím nevíte rady -> ptejte se!
Pokud chcete pomoci s PC, dělejte jen to, co napíšu a nedělejte nic dopředu!
Před odvirováním počítače si udělejte zálohu důležitých dat!
| >>Podpořte viry.cz<<
:!: Nepoužívejte ComboFix bez vyzvání, při nesprávné manipulaci může dojít k poškození nebo zničení systému :!:

Odpovědět