Vir Policie v notebooku

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
boxin
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 15 Led 2013 12:19

Vir Policie v notebooku

#1 Příspěvek od boxin »

Zdravim, precetla jsem si nektera temata tykajici se tohoto viru v pc. Na zaklade toho jsem chtela spustit v nouzovem rezimu a vytvorit log z RSIT, jenze problem je ten, ze okno s "policii" se po chvilce zobrazi i v nouzovem rezimu :(. Nejsem nejaka znalkyne, zrejme neco nedelam dobre. Prosim zkusene o radu, co s tim.... Predem diky

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Vir Policie v notebooku

#2 Příspěvek od JaRon »

ahoj,
no musis skor ako sa zobrazi "Policia" spustit RKill http://download.bleepingcomputer.com/grinler/rkill.com
log vloz
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

boxin
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 15 Led 2013 12:19

Re: Vir Policie v notebooku

#3 Příspěvek od boxin »

Ahoj,
bohužel se to neda stihnout zadat, ani v normalnim, ani v nouzovem rezimu..... nejaky jiny napad, jak z toho ven?

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vir Policie v notebooku

#4 Příspěvek od stell »

Zaskok,
Spustite počítač v núdzovom režime s príkazového riadku.
Reštartuje počítač, pri reštartovaní počítača stlačte kláves F8 a podržte ho stlačený.Kláves F8 musíte stlačiť predtým, než sa zobrazí logo systému Windows.
A vyber
Núdzový režim s príkazovým riadkom[Safe Mode Command Prompt]
ak tam budes tak napis, a aj aky system mas winxp,7,32-64 bit?/
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

boxin
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 15 Led 2013 12:19

Re: Vir Policie v notebooku

#5 Příspěvek od boxin »

Mame WinXP home, asi 32 bitu. Dostalal jsem se do stavu nouze - jsou tu tri moznosti - stav nouze, stav nouze s praci v siti a stav nouze se systemem MS-DOS. Nevim, ktery vybrat.

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vir Policie v notebooku

#6 Příspěvek od stell »

stav nouze se systemem MS-DOS
ak tam budes napisat
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

boxin
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 15 Led 2013 12:19

Re: Vir Policie v notebooku

#7 Příspěvek od boxin »

jsem tam

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vir Policie v notebooku

#8 Příspěvek od stell »

Ok, najrychlejsie bude ak obnovime system, takze skus obnovit system a potom to docistime, vyber tucny datum este pred Policiou, alebo hocijaky, ak nebudes mat tucny.
Takze napis tam do prikazoveho riadku tento prikaz.
%Systemroot%/system32/restore/rstrui.exe
Stlac ENTER a obnov system,
Ak nebudes mat body obnovi tak napis, spravime to inak.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

boxin
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 15 Led 2013 12:19

Re: Vir Policie v notebooku

#9 Příspěvek od boxin »

dostala jsem se na obnoveni systemu, prave probiha obnoveni souboru- je za polovinou. Az to dojede, co je treba udelat dale?

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vir Policie v notebooku

#10 Příspěvek od stell »

Ked obnovis, a zahlasi ze uspesne obnovil, tak OK, zatvor, a restartuj pocitac,
Napis tento prikaz do prikazoveho riadku
shutdown -r -t 0
Enter a nechaj normalne nabehnut Windows, ak tam budes napis, dostanes dalsie instrukcie. :)
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

boxin
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 15 Led 2013 12:19

Re: Vir Policie v notebooku

#11 Příspěvek od boxin »

po restartu najel system windows...

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vir Policie v notebooku

#12 Příspěvek od stell »

1:Stiahnes na plochu a spustis>>log vloz sem.
http://download.bleepingcomputer.com/grinler/rkill.scr

2:Stiahnite na plochu OTL exe a spustis
http://oldtimer.geekstogo.com/OTL.exe
Nastavenie necháme tak ako je, dole do okna vložte tento skript

Kód: Vybrat vše

:Files
ipconfig /flushdns /c
:Commands
[resethosts]
[emptytemp]
[emptyjava]
[clearallrestorepoints]
A kliknite na gombík OPRAVIŤ.>>>Ok,Ok,Log Vloz sem
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

boxin
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 15 Led 2013 12:19

Re: Vir Policie v notebooku

#13 Příspěvek od boxin »

DAlsi poslu za chvili.


Rkill 2.4.5 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 01/15/2013 06:06:03 PM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 3

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* C:\DOCUME~1\Owner\LOCALS~1\Temp\RtkBtMnt.exe (PID: 3860) [SUP-HEUR]

1 proccess terminated!

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Firewall Disabled

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = dword:00000000

Checking Windows Service Integrity:

* No issues found.

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* HOSTS file entries found:

127.0.0.1 localhost

Program finished at: 01/15/2013 06:07:57 PM
Execution time: 0 hours(s), 1 minute(s), and 53 seconds(s)

boxin
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 15 Led 2013 12:19

Re: Vir Policie v notebooku

#14 Příspěvek od boxin »

2. cast

All processes killed
Error: Unable to interpret <: Files> in the current context!
Error: Unable to interpret <ipconfig/flushdns/c> in the current context!
Error: Unable to interpret <: Commands> in the current context!
Error: Unable to interpret <[resethosts]> in the current context!
Error: Unable to interpret <[emptytemp]> in the current context!
Error: Unable to interpret <[emptyjava]> in the current context!
Error: Unable to interpret <[clearallrestorepoints]> in the current context!

OTL by OldTimer - Version 3.2.69.0 log created on 01152013_181747

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Vir Policie v notebooku

#15 Příspěvek od stell »

Este raz, pretoze nespravne si to odkopirovala,

Kód: Vybrat vše

:Files
ipconfig /flushdns /c
:Commands
[resethosts]
[emptytemp]
[emptyjava]
[clearallrestorepoints]
[/size]

A kliknite na gombík OPRAVIŤ.>>>Ok,Ok,Log Vloz sem
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Zamčeno