Lachty - problém s ndt2.sys

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Lachty
nováček
Příspěvky: 5
Registrován: 07 led 2008 16:19

Lachty - problém s ndt2.sys

Příspěvek od Lachty »

Mam ten samy problem. :D Taky mam nakazeny PC. A taky se mi po spusteni systemu objevila chyba ndt2.sys. Zkusim to nejak vyresit.
Naposledy upravil(a) Lachty dne 12 dub 2008 17:48, celkem upraveno 1 x.
Uživatelský avatar
Pic
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: 05 zář 2006 13:13
Bydliště: Východní Čechy

Příspěvek od Pic »

Lachty - založ si vlastní, tady jsi lidově řečeno za bukem! Tady ten svůj příspěvek smaž!
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Stáhni si SUPERAntiSpyware
Nainstaluj a spusť ho a klikni na tlačítko Check for Updates...
Po provedení Update klikni na tlačítko: Scan your computer
Zvol možnost: Perform Complete Scan a klikni na tlačítko Další >

Proběhne kontrola, po skončení vypíše vše co našel.
Ujisti se že všechny položko jsou zaškrtnuty a pak zvol tlačítko Další
Pak klikni na tlačítko Finish a měl by ses dostat na úvodní obrazovku.
Tam klikni na tlačítko: Preferences... a tam zvol záložku Statistics/Logs
Tam klikni na log s dnešním datem který tam bude a dej tlačítko: View Log...
Otevře se ti Okno s logem tak jeho obsah sem zkopíruj.

Stáhni si ComboFix (by sUBs) a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem klávesy 1
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Lachty
nováček
Příspěvky: 5
Registrován: 07 led 2008 16:19

Příspěvek od Lachty »

CENZURA. :D
Naposledy upravil(a) Lachty dne 12 dub 2008 17:48, celkem upraveno 1 x.
Lachty
nováček
Příspěvky: 5
Registrován: 07 led 2008 16:19

Příspěvek od Lachty »

Mam uz vse ok?
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok)
Zkopíruj do něj následující text označený zeleně:

Kód: Vybrat vše

Driver::
Routing

File::
C:\WINDOWS\system32\routing.exe

DirLook::
C:\winrmdll
C:\rms
C:\Tuning
C:\Program Files\dgmpgdec
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť
Obrázek
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Lachty
nováček
Příspěvky: 5
Registrován: 07 led 2008 16:19

Tady to je.

Příspěvek od Lachty »

Cenzura 2. :D
Naposledy upravil(a) Lachty dne 12 dub 2008 17:49, celkem upraveno 1 x.
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Jdi přes Start -> Spustit... a napiš do okna tento příkaz označený modře ComboFix /u (mezi comobofix a /u musí být mezera) a dej Ok.

Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
po zaškrtnutí klikni na tlačítko Fix Checked


Pro lepší zabezpečení by bylo dobré si doinstalovat firewall, můžeš si vybrat některý zde uvedený nebo některý jiný z odkazu: Přehled osobních firewallů
Firewally zdarma:
Comodo - kvalitní, pokročilý, s mnoha funkcemi, originálně v angličtině
Kerio - přehledný, větší možnosti nastavení, náročnější na systémové prostředky, v češtině
ZoneAlarm - jednoduchý, kompatibilní, nenáročný na systémové prostředky, málo možností nastavení, v angličtině

Máš ještě nějaké problémy?
Lachty
nováček
Příspěvky: 5
Registrován: 07 led 2008 16:19

Příspěvek od Lachty »

Nemam, maximalne nekdy se stane, kdyz chci vypnout komp, ze chyba explorer.exe, ale kdyz to dam podruhe, tak uz jde vypnout v pohode. Ten ComboFix /u nejde spustit (system nemuze najit ComboFix).
Odpovědět

Zpět na „Viry, antiviry, firewally…“