Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nenabihaji Windows

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
milan_o
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 02 kvě 2012 17:42

Nenabihaji Windows

#1 Příspěvek od milan_o »

Zdravim,
dostal se mi do ruky notebook s prosbou o opravu, ze nenabihaji Windows (XP Home SP3). Rikal jsem si ze pujde jen o nejakou malickost, kterou spravi Posledna znama funkcni konfigurace, max. recovery console - nespravila. Samotny problem spociva v tom, ze Windows zacnou nabihat, bezi loading screen, nasledne zmizi a tesne pred login obrazovkou dojde k samovolnemu restartu, tzn. ze se vubec do windows nedostanu.
Nyni k tomu, co jsem jiz zkusil:
- jakykoli nouzovy rezim skonci stejne
- posledni znama konfigurace viz vyse
- rezim ladeni, vse ok do chvile kdy se ma objevit login screen -> restart
- vypnul jsem automaticky restart a hle, objevilo se:
STOP: c000021a {zavazna chyba systemu}
Proces systemu Windows Logon Process neocekavane skoncil se stavem 0xc0000135 (0x00000000 0x00000000).
System byl vypnut

OK, fajn, hodim CD, nahraju novej winlogon.exe pomoci konzole a bude... nebylo, novy i stary soubor pritom ma stejnou velikost.
Takze zpatky CD, boot, tentokrat volim opravit instalaci, vse bezi jak ma az do chvile kdy z nejakeho duvodu nelze z CD nakopirovat tyto tri soubory:
- urlmon.dll
- crypt32.dll
- iepeers.dll

Rikam si poskozeny CD (original?), davam tedy Esc a jedu dal, nasleduje ulozeni a restart a nic, zase chyba.
Stahnu (nekolik) iso s OEM Windows XP Home a opet, vyse uvedene soubory nelze nakopirovat - to uz asi nebude nahoda.
K samotnemu notebooku:
- zaplatovany system
- v ramci moznosti aktualizovane programy
- antivirus AVG
- nez se to stalo, zadne instalace programu, driveru, apod.
- notebook byl bezne vypnut a uz nenajel

Zkusil jsem take live CD Dr.Web, scan jsem musel kvuli velkemu zahrivani v polovine testu disku C: vypnout, takze jsem pote vycistil vetrak a mrizku chladice zbavil tuny prachu. Nez sem to stopnul, nasel akorat potencionalni zranitelnost v java (nebyla uplne aktualni) a instalaci programu SweetIM. Nyni to opet bezi, ale bude to jeste asi chvili trvat.

Ma nekdo nejaky nejaky napad co s tim, krome nejakeho live distra linuxu, zazalohovani dat a nove ciste instalace? Muze to byt nejaky vir?

Predem diky, M.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Nenabihaji Windows

#2 Příspěvek od Rudy »

Zdravím!
Problém bude nejspíše se systémem samotným (který ale může být způsoben i hw chybou). K zálohování dat lze použít napříklat Hiren´s boot CD: http://www.hirensbootcd.org/download/ , které si musíte vyrobit, PC z něj nastatovat, a vytáhout data z disku. Opravu systému zkuste z instal. CD tak, že necháte systém přepsat (převálcovat původní instalaci). Nevíme, co všechno v systému je poškozeno. Nastavení by měla zůstat zachována. Pokud by byl problém s diskem, oprava vyhodí chybu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

milan_o
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 02 kvě 2012 17:42

Re: Nenabihaji Windows

#3 Příspěvek od milan_o »

Diky, o tyhle variante jsem uvazoval take, ale az budu mit zalohu dat.

Scan od Dr.Web dobehl a nasel dve polozky:
- soubor jar_cache5685619317550982553.tmp v tempu v ramci uz. profilu: infected with Exploit.CVE2011-3544.2
- soubor c_7265147.nls v windows/system32: infected with Trojan.Siggen3.54419

Znamena to neco konkretniho?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Nenabihaji Windows

#4 Příspěvek od Rudy »

Znamená to pouze to, co je napsáno. Dané soubory nemohou ovlivnit start systému. Zálohu můžete provést tak, jak jsem popsal výše.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Nenabihaji Windows

#5 Příspěvek od motji »

Jak to vypadá? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Nenabihaji Windows

#6 Příspěvek od motji »

Vzhledem k tomu, že toto vlákno je neaktivní, zamykám :closed:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Zamčeno