PC - NOD32 hlásí vir Kriptik.ABX trojan

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Fiška
nováček
Příspěvky: 8
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: PC - NOD32 hlásí vir Kriptik.ABX trojan

Příspěvekod Fiška » 10 pro 2009 11:54

Zde je log.

SystemLook v1.0 by jpshortstuff (29.08.09)
Log created at 11:49 on 10/12/2009 by Lukáš (Administrator - Elevation successful)

========== filefind ==========

Searching for "iaStor.sys"
C:\Program Files\Intel\Intel Matrix Storage Manager\driver64\IaStor.sys --a--- 395288 bytes [15:40 07/05/2008] [15:40 07/05/2008] 07FB761600EFF44AF02C35B8B57E5863
C:\Program Files\Intel\Intel Matrix Storage Manager\driver\IaStor.sys --a--- 317976 bytes [15:40 07/05/2008] [15:40 07/05/2008] 80C633722DA72E97F3F5B3B11325696D
C:\WINDOWS\system32\drivers\iaStor.sys --a--- 317976 bytes [15:40 07/05/2008] [15:40 07/05/2008] 80C633722DA72E97F3F5B3B11325696D
C:\WINDOWS\system32\DRVSTORE\iaAHCI_1018E1DFB2D3B927D562DB0C004D0D7D5A4E4E73\iaStor.sys --a--c 317976 bytes [15:40 07/05/2008] [15:40 07/05/2008] 80C633722DA72E97F3F5B3B11325696D
C:\WINDOWS\system32\ReinstallBackups\0017\DriverFiles\iaStor.sys --a--- 317976 bytes [00:40 08/05/2008] [00:40 08/05/2008] 80C633722DA72E97F3F5B3B11325696D

Searching for "disk.sys"
C:\WINDOWS\system32\drivers\disk.sys --a--- 36352 bytes [04:00 14/04/2008] [04:00 14/04/2008] 044452051F3E02E7963599FC8F4F3E25

Searching for "atapi.sys"
C:\WINDOWS\ERDNT\cache\atapi.sys --a--- 96512 bytes [14:22 04/12/2009] [22:10 13/04/2008] 9F3A2F5AA6875C72BF062C712CFA2674
C:\WINDOWS\system32\drivers\atapi.sys ------ 96512 bytes [22:10 13/04/2008] [22:10 13/04/2008] 9F3A2F5AA6875C72BF062C712CFA2674

-=End Of File=-

Reklama
pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: PC - NOD32 hlásí vir Kriptik.ABX trojan

Příspěvekod pitimir » 10 pro 2009 20:58

Mas instalacne CD? Ak ano, nabootuj z neho do Recovery Console a v nej zadaj tieto prikazy:

Kód: Vybrat vše

mkdir blabla

Kód: Vybrat vše

cd \

Kód: Vybrat vše

expand "X:\i386\disk.sy_" "C:\windows\blabla"

Kód: Vybrat vše

exit

POZOR: Miesto X dosad tvoju CD-ROMku (jej pismeno). Za kazdym prikazom (riadkom) stlac Enter.

Potom sa dostan naspat do normalneho rezimu a znova sprav posledny krok so SystemLook. Vdaka.
Nemam rad amaterizmus...

A adresat odkazu to vie :)

Fiška
nováček
Příspěvky: 8
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: PC - NOD32 hlásí vir Kriptik.ABX trojan

Příspěvekod Fiška » 14 pro 2009 17:43

Zdravím.Instalační CD od Aceru jsem našel , bohužel se po nabootování chovalo jinak než jsem čekal , místo klasické obrazovky s možností výběru co dělat(mimo jiné nabootovat do recovery console) se rovnou spustilo přeinstalování windows. jediné štěstí , že mám zálohy důležitých věcí na jiném disku , který zůstal nepřepsán. Jinak to ale myslím vyřešilo můj problém s virem. Takže ještě jednou díky za rady , třeba se mi někdy ještě budou hodit.

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: PC - NOD32 hlásí vir Kriptik.ABX trojan

Příspěvekod pitimir » 14 pro 2009 18:06

No cista instalacia nanovo "prepise" vsetky infikovane drivery, ktore sme my portebovali manualne nahradit.

Takze rado sa stalo, vela stastia do buducna ;)
Nemam rad amaterizmus...

A adresat odkazu to vie :)


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 45 hostů