Prosím o kontrolu HiJacku Zeman Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod jaro3 » 27 čer 2012 20:31

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,MWAVu atd.-stáhneš>spustíš

pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj antivir a antispyware ,následně T-Cleaner smaž a zapni si znovu antivir a antispyware.


Stáhni Bootkit Remover
http://www.edisk.cz/stahni/44022/bootki ... .51KB.html
-ulož na plochu
-spusť
- pak klikni do černého okna a zkopíruj sem výsledek, případně dej screen
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
majoropava
Level 1
Level 1
Příspěvky: 66
Registrován: květen 11
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod majoropava » 29 čer 2012 13:35

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: a3180839f89958624a2301df6dca1bdc

Size Device Name MBR Status
--------------------------------------------
233 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod jaro3 » 30 čer 2012 10:39

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE

Kód: Vybrat vše

@ECHO OFF
remover.exe fix \\.\PhysicalDrive0

EXIT


Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: fix.bat
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Poklepej na soubor fix.bat, ten se spustí a poté se systém restartuje , pokud ne proveď sám.

Pak znovu Bootkit Remover , jako poprvé.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

majoropava
Level 1
Level 1
Příspěvky: 66
Registrován: květen 11
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod majoropava » 01 črc 2012 15:34

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: a3180839f89958624a2301df6dca1bdc

Size Device Name MBR Status
--------------------------------------------
233 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod jaro3 » 02 črc 2012 10:06

Start—spustit a napiš:

Kód: Vybrat vše

"%userprofile%\Plocha\remover.exe" fix \\.\PhysicalDrive0

Pak restartuj PC.
Po restartu vypni obnovení systému na všech discích.
http://support.microsoft.com/kb/310405/cs
Podívej se sem:
C:\System Volume Information\Microsoft--- pokud tam je tato složka (Microsoft) , tak jí smaž.
Spusť Bootkit Remover .
- pak klikni do černého okna a zkopíruj sem výsledek, případně dej screen

Nakonec si znovu zapni obnovu systému.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

majoropava
Level 1
Level 1
Příspěvky: 66
Registrován: květen 11
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod majoropava » 03 črc 2012 21:59

Nemůže najít
"%userprofile%\Plocha\remover.exe" fix \\.\PhysicalDrive0

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod jaro3 » 03 črc 2012 22:41

Jak najít?
Vlož do toho okénka , zkopírovaný tento text:

Kód: Vybrat vše

"%userprofile%\Plocha\remover.exe" fix \\.\PhysicalDrive0
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

majoropava
Level 1
Level 1
Příspěvky: 66
Registrován: květen 11
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod majoropava » 04 črc 2012 10:12

remover.exe není v daném katalogu C:\Dokuments and Settings\MajorZ\Plocha\remover.exe.
Proto hlásí, že systém Windows nemůže remover.exe najít..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod jaro3 » 04 črc 2012 10:30

Máš remover.exe na ploše?

//zkus to s tímto:

Kód: Vybrat vše

"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

majoropava
Level 1
Level 1
Příspěvky: 66
Registrován: květen 11
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod majoropava » 04 črc 2012 13:40

remover.exe jsem spouštěl z rozbaleného bootkit_remover.rar. Na ploše remover.exe samostatně není - jej nemám.
Desktop pod MajorZ nemám, tedy ani remover.exe.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod jaro3 » 04 črc 2012 16:07

remover.exe zkopíruj nebo vyjmi a vlož samotný soubor na plochu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

majoropava
Level 1
Level 1
Příspěvky: 66
Registrován: květen 11
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HiJacku Zeman

Příspěvekod majoropava » 04 črc 2012 21:09

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd

Size Device Name MBR Status
--------------------------------------------
233 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)


Press any key to quit...


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 119 hostů