Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

infikace

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#31 Příspěvek od truskawiec »

skript pomohl, v nouzovem rezimu je stale ovsem nepristupna slozka documents s settings/spravce (coz je uzivatel) a nejdou spustit nektere exace napr cc cleaner

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#32 Příspěvek od truskawiec »

aplikace: myslel sem si to, neni problem tam dat nove, jen by me zajimalo ktere exe soubory byly modifikovany, totiz bylo to tak nektere ihned, jine az po prvnim spusteni. Zajimalo by me, jestli bych napr spustil jakykoliv soft, a diky tomu by byl podruhe nespustitelny, nebo by se po vycisteni stroje treba vsechno vratilo do zavirovaneho stavu spustenim takoveho modifikovaneho pe souboru...timhle zpusobem bude uzivatel absolutne zdecimovan

antivir: avast je nejaka stara silenost, pujde pryc, nis casem napodobne. Co tam bude za antivir zalezi na majiteli tohoto pc veterana...nejspis neco co je free a malo to zere...avira? Mimochodem jak moc je v soucasnosti v oblibe kaspersky, drive mi prisel ok.

slozka: objevil jsem neznamy ucet s pravy power users, ktery nechtel do slozky krome sebe nikoho jineho pustit. Zajimave. Kdopak ho asi vytvoril.

je mozne ze se casem ukazou dalsi skody, ale pricina je pravdepodobne pryc. Takze ja ti dekuju za pomoc a nove zkusenosti a pokud bude prilezitost, mas u me :28: co hrdlo raci :)

A combofix treba naucit nove kousky :))))

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#33 Příspěvek od truskawiec »

na to sifrovani jsem koukal, soubory jsou v haji...chudak chlapik...

screen - mohl jsem ho udelat, skoda, ten ucet jsem zlikvidoval. Priste na to budu myslet.

jeste jednou diky a pekny den preju.

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#34 Příspěvek od truskawiec »

Ahoj,

dostal sem se po case k tomuto pc. Pod uctem spravce nelze otevrit soubory jpg, doc, xls, ods. odt apod. Samotnym souborum nic neni, nebot v nouzaku pod uctem admina otevrit jdou. Hlaska pri pokusu o gpedit nebo jen pri pokusu do spravy pocitace zni, ze "nejde spustit bo chybi msimg32.DL"

Ten se ovsem v system32 nachazi. Prepsat ho nestaci. Zrejme tam bude jeste nejaka zavislost a problem vidim tedy v pravech uctu "spravce" (coz je jediny ucet), jenze jak se k nastaveni dostat? Pod admin uctem v nouz rezimu ovsem stejna hlaska... Poradis prosim?

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#35 Příspěvek od truskawiec »

resp soubory jsou v pohode, k tem se priradit prava podarilo, jde o ten jakoby chybejici msimg32.dll...

diky predem

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#36 Příspěvek od truskawiec »

no jo...jeden z naborenych byl i mmc.exe, proto asi .msc nejdou spustit...

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#37 Příspěvek od truskawiec »

vypada to ze to nebude stacit...v priloze screeny hlasek
Přílohy
scr.rar
(81.42 KiB) Staženo 35 x

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#38 Příspěvek od truskawiec »

:)

kdyz uz sem to nevzdal na zacatku...rozchodil sem to, zjistil, ktere knihovny jsou k mmc zapotrebi, stahl z microsoftu hotfix (ktery to ovsem nechtelo, nicmene soubory jsem si ponechal), poprepisoval ty, ktere to chtelo prepsat + nektera jina dll, ktera vykazovala zmenu k datu infikace a vsechno zaregistroval. A zda se ze to funguje:) tedy .msc jdou spustit.

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#39 Příspěvek od truskawiec »

nicmene stale je tu problem s uctem admina, v mmc se nezobrazuje seznam uctu a zasady muzu menit jak chci, nezmeni se nic. Jeste jsem objevil zbytek cehosi, prikladam screen.

ale uz bych to uzavrel. Tak zatim diky a mej se.
Přílohy
Schránka01.jpg
Schránka01.jpg (85.31 KiB) Zobrazeno 1277 x

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#40 Příspěvek od truskawiec »

no to je to o cem jsem mluvil pred casem...zasady tohoto uctu blokovaly pristup do slozky docu a settings/spravce a pravdepodobne blokuji jeste i jine veci. Napr instalator msi. To je vlastne posledni nalezeny problem. mmc se podarilo opravit ale jak sem psal vyse, chybi tam zobrazeni seznamu uctu. Jeste zkousim opravit mshtml.dll, ten se tvari, ze to je jeho vec.

btw, novy ucet problem neresi.

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#41 Příspěvek od truskawiec »

myslel sem si ze sem ho uz smazal drive net user /delete. Ted tam je admin, aspnet, helpassistant, spravce. guest.

jen bych chtel vedet jak dostat do spravy pocitace zpatky ten seznam uctu. Protoze furt je tu problem s pravy na document a setings/spravce (sice je nastavim rucne, ale kazdy novy soubor napr na plose ma zas jen adminska prava). Dale admin stale nemuze instalovat msi a asi i ruzne jine instalacky.

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#42 Příspěvek od truskawiec »

HKLM/software/policies/microsoft/windows/installer

DisableMsi je 0
EnableAdminTSRemote je taky 0

je to spravne?

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#43 Příspěvek od truskawiec »

jeste zkusim opravit msiexec.exe

truskawiec
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 09 srp 2012 10:51

Re: infikace

#44 Příspěvek od truskawiec »

ok

celkem to slape, instalator jde, krome toho seznamu uctu je nejspis vsechno ok, takze jeste jednou diky moc a pekny vecer.

Zamčeno