Pokaż wyniki od 1 do 11 z 11
Like Tree1Likes
  • 1 Post By Tomi
sektor głównego rekordu startowego - wirus
  1. #1
    Świeżak
    Dołączył
    10.11.2009
    Posty
    2
    Wątków
    1
    Siła reputacji
    6

    Domyślnie sektor głównego rekordu startowego - wirus

    Witam!
    Mam problem, gdyż Nod32 wyskoczył mi z z takim info:
    Sektor głównego rekordu startowego dysku fizycznego 0. - Win32/Agent.SDG.Gen koń trojański
    nod32wirusinfo.JPG

    Ciężko się tego pozbyć, pewnie dlatego, że znajduje się w C:\Sektor rozruchowy ;|

    Co dziwne, wrzuciłem mbr.exe na dysk C i...
    Spoiler:

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK

    niby jest ok, ale nod nadal wykrywa tego trojana.

    Pod tym kątem skanowałem jeszcze PC Tool Spyware Doctor i niczego nie wykrył ;x
    Co o tym myślicie? Jakieś porady?
    Uwaga: To jest stary temat
    Ta dyskusja jest starsza niż 90 dni. Informacje w niej zawarte mogą już nie być aktualne

  2. #2
    Precylowicz Awatar Rambo2008
    Dołączył
    04.03.2009
    Mieszka w
    kiedyś Gdynia aktualnie Bielsko-Biała
    Posty
    556
    Wątków
    32
    Siła reputacji
    11

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    spróbuj jakiegoś antywira live-cd kaspersky ma coś takiego
    JEŚLI MÓJ POST BYŁ POMOCNY TO DAJ REPKA






  3. #3
    Użytkownik Awatar Karajakatamta
    Dołączył
    23.07.2011
    Posty
    67
    Wątków
    3
    Siła reputacji
    2

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    Cytat Zamieszczone przez rasmaronko Zobacz posta
    Witam!
    Mam problem, gdyż Nod32 wyskoczył mi z z takim info:
    Sektor głównego rekordu startowego dysku fizycznego 0. - Win32/Agent.SDG.Gen koń trojański
    nod32wirusinfo.JPG

    Ciężko się tego pozbyć, pewnie dlatego, że znajduje się w C:\Sektor rozruchowy ;|

    Co dziwne, wrzuciłem mbr.exe na dysk C i...
    Spoiler:

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK

    niby jest ok, ale nod nadal wykrywa tego trojana.

    Pod tym kątem skanowałem jeszcze PC Tool Spyware Doctor i niczego nie wykrył ;x
    Co o tym myślicie? Jakieś porady?
    Biorąc pod uwagę treść, która znajduje się w 'spoilerze' to wszystko jest dobrze. Potwierdza to
    PC Tool Spyware Doctor. Możliwe, że NOD nadal możę to wykrywać.. bo nie jest zaktualizowany.

    Myślę, iż nie ma się czym przejmować.


    Pozdrawiam!
    "Śmiejecie się ze mnie.. bo jestem inny. Ja śmieję się z was.. bo jesteście tacy sami".


    Regards,
    KaraJakaTamta

  4. #4
    Precylowicz Awatar Tomi
    Dołączył
    02.12.2009
    Mieszka w
    Tarnów
    Posty
    1,054
    Wątków
    8
    Siła reputacji
    13

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    Sektor MBR może być różny... zależy od systemu na jakim został zapisany. Ja bym proponował go całkiem skasować i zapisać na nowo np wkładając płytkę windy... odpalić instalację i przejść do konsoli odzyskiwania sytemu... i tam polecenia fixmbr i fixboot
    rasmaronko lubi ten post.
    Piszę poprawnie po Polsku (staram się)


  5. #5
    Świeżak
    Założyciel Tematu

    Dołączył
    10.11.2009
    Posty
    2
    Wątków
    1
    Siła reputacji
    6

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    Cytat Zamieszczone przez Karajakatamta Zobacz posta
    Biorąc pod uwagę treść, która znajduje się w 'spoilerze' to wszystko jest dobrze. Potwierdza to
    PC Tool Spyware Doctor. Możliwe, że NOD nadal możę to wykrywać.. bo nie jest zaktualizowany.

    Myślę, iż nie ma się czym przejmować.


    Pozdrawiam!
    Nod jest zaktualizowany
    nodaktualizacja.JPG, a mimo to, gdy przeskanuje sam (C:\) Sektor rozruchowy, to wykrywa tego wirusa, poza tym podaje informacje
    1 zainfekowany plik/0 wyleczonych, dziwna sprawa.
    Natomiast, mbr.exe wrzuciłem 'bezpośrednio' na dysk C, czyli nie znajduje się on w żadnym folderze, więc chyba powinien wykryć syfy z sektora rozruchowego?

    Przy okazji, polecacie jakiś niezawodny program, który usuwa wszystkie syfy z pc? Chodzi mi o bezużyteczny pliki, foldery, 'ciężkie' ciasteczka itp itd
    Jak do tej pory używałem CCleaner, Spy Hunter, Spyware Doctor i Hard Drive Powerwash.



    Tomi, spróbuje, to może być dobry pomysł

    Dzięki panowie za dotychczasowe wypowiedzi

  6. #6
    Precylowicz Awatar Rambo2008
    Dołączył
    04.03.2009
    Mieszka w
    kiedyś Gdynia aktualnie Bielsko-Biała
    Posty
    556
    Wątków
    32
    Siła reputacji
    11

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    odkurzacz
    Kod:
    http://franmo.pl/
    Ostatnio edytowane przez Zboj ; 31.08.2011 o 21:36
    JEŚLI MÓJ POST BYŁ POMOCNY TO DAJ REPKA






  7. #7
    Wielki pomocnik :) Awatar Kcurek
    Dołączył
    23.07.2008
    Mieszka w
    Poznań
    Posty
    2,914
    Wątków
    1599
    Siła reputacji
    37

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    Zdecydowanie polecam CCleaner. Sam go używam i działa, jak należy.



    Sig by melu


    Zanim zaczniesz pisać, koniecznie zapoznaj się ze wszystkimi zasadami obowiązującymi na forum i przestrzegaj ich. W przeciwnym wypadku Twoje posty zostaną usunięte.

    Wszelkie pytania, wątpliwości i problemy wyjaśniam poprzez PM, więc w razie potrzeby śmiało pisz

  8. #8
    Świeżak
    Dołączył
    27.09.2009
    Posty
    2
    Wątków
    0
    Siła reputacji
    6

    Domyślnie Re: sektor głównego rekordu startowego - wirus

    W jaki sposób udało ci się go pozbyć? Mam właśnie ten sam problem...

  9. #9
    Aktywny Precylowicz Awatar pgalko
    Dołączył
    07.11.2009
    Mieszka w
    World
    Posty
    1,976
    Wątków
    5
    Siła reputacji
    21

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    mozesz sprobowac uzyc najnowszej wersji kaspra rescue disk (bootable iso do wypalenia albo na cd/dvd albo usb mem)
    Kod:
    http://forum.kaspersky.com/index.php?showtopic=204430
    
    http://forum.kaspersky.com/index.php?showforum=159 
    
    jak sie nie uda, zrob jak radzi Tomi, albo zamiast tego wykonaj lepiej komende systemu bootrec:

    How to use the Bootrec.exe tool in the Windows Recovery Environment to troubleshoot and repair startup issues in Windows
    Kod:
    http://support.microsoft.com/kb/927392
    a oto i maly tutorial znaleziony na youtube, moze ich byc wiecej


    nastepnie w windowsie w oknie cmd wpisz komende:
    sfc /scannow
    naprawiajace i odtwarzajace zmodyfikowane systemowe pliki (byc moze przez wirusa), ktore zastapia uszkodzone i po zakonczeniu zrestartuj winde

    to powinno juz pomoc

    dla pewnosci zeskanuj kompa z dysku kasperskiego
    Ostatnio edytowane przez pgalko ; 04.09.2011 o 23:04
    mobo: asus p8p67 deluxe; cpu: i7 2600K; cpu cooler: corsair H100 hydro extreme; gpu: pny gtx580 1.5gb gddr5 -xlr8- liquid cooling; ram: 2x4gb g.skill ddr3 2133mhz cl9 ripjawsx; psu: corsair 1050hx; case: c/master haf x; hdd: seagate barracuda xt -st32000641as- 2tb; ssd: ocz vertex3 120gb; blu-ray: asus 12x rewriter -bw-12b1lt; sound: creative s/b x-fi titanium fatal1ty champion; input: logitech gaming keyboard g510 + logitech gaming mouse g700

  10. #10
    Użytkownik Awatar kawkhasz
    Dołączył
    09.12.2009
    Mieszka w
    Kosów Lacki
    Posty
    130
    Wątków
    3
    Siła reputacji
    6

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    Cytat Zamieszczone przez Tomi Zobacz posta
    Sektor MBR może być różny... zależy od systemu na jakim został zapisany. Ja bym proponował go całkiem skasować i zapisać na nowo np wkładając płytkę windy... odpalić instalację i przejść do konsoli odzyskiwania sytemu... i tam polecenia fixmbr i fixboot
    Tak jak kolega napisał. Żadne antywirusy i ccleanery nie usuną tego robaka ponieważ plik jest uruchomiany ze startem systemu. To tak jakby ktoś chciał usunąć film z dysku w czasie jego oglądania. Potrzebny jest nowy mbr i boot.ini
    Nie bądź żyła, kliknij Rep+

  11. #11
    Precylowicz Awatar Rambo2008
    Dołączył
    04.03.2009
    Mieszka w
    kiedyś Gdynia aktualnie Bielsko-Biała
    Posty
    556
    Wątków
    32
    Siła reputacji
    11

    Domyślnie Odp: sektor głównego rekordu startowego - wirus

    Cytat Zamieszczone przez kawkhasz Zobacz posta
    Tak jak kolega napisał. Żadne antywirusy i ccleanery nie usuną tego robaka ponieważ plik jest uruchomiany ze startem systemu. To tak jakby ktoś chciał usunąć film z dysku w czasie jego oglądania. Potrzebny jest nowy mbr i boot.ini
    Można próbować antywirusem live-cd np kaspersky rescue disk uruchamianego z cd/usb. Antywirus ma wówczas pełen dostęp do dysku ponieważ nie jest uruchomiony z dysku twardego tylko z cd lub usb.
    JEŚLI MÓJ POST BYŁ POMOCNY TO DAJ REPKA