Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Váš počítač je zablokován PČR

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Váš počítač je zablokován PČR

#1 Příspěvek od Petr306 »

Známy mi donesl počítač (WIN XP) na opravu, je zavirovaný novou verzi tohoto viru. Nějaké zkušenosti už mám a proto jsem zkoušel:
Nouzový režim - vir útočí také
Nouzový režim + MS-DOS - vir neútočí, našel jsem jeho exe soubor v C:\Documents and Settings\danyuzivatel\wgssdgsdgdsgsd.exe
Zkoušel jsem přikaz DEL wgssdgsdgdsgsd.exe, ale odepřelo mi to přístup, nějaký nápad?
Děkuji Petr.

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#2 Příspěvek od Petr306 »

No, jdu na to, tenhle pc bude potřebovat větší očistu, majitel si nepřeje reinstalaci a přitom by ji dle mne určitě potřeboval..

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#3 Příspěvek od Petr306 »

Tady to je, sám jsem zvědav.
Přílohy
otlpe.rar
(26.72 KiB) Staženo 45 x

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#4 Příspěvek od Petr306 »

Naughty píše:Vypada jen na opruz o zaplaceni. Kdyz jsi pouzil prikaz del, predchazelu nemu i prikaz atribb -a -h -r -s ? :D


:arrow: Spusť OTL z plochy otlpe do bílého pole programu vlož zkopírovaný text z bílého pole:


- Klik na Opravit (FixIt!).
- po restartu, nabootuj do klas rezimu, vlož log, který by se měl otevřít
- pokud se tak nestane, najdeš ho ve složce C:\_OTL\ nebo primo v rootu disku C.

:arrow: Vloz log z RSIT

p.s. jdu si udelat kafe
Jasně, že jsem artibuty nezměnil, už je to nějakou dobu co jsme dos ve škole brali a když to člověk nepoužívá :/

K OTLPE
Není tam FixIt! Ale Run Fix ne? //vyřešeno (blbý dotaz :D)
Měnit nějaké nastavení (use safelist atp) ? //vyřešeno (blbý dotaz :D)
Nabootovat normálně do WinXP ok? //vyřešeno (blbý dotaz :D)

RSIT, k tomu asi najdu někde tady na fóru něco, že? //vyřešeno (blbý dotaz :D)
Naposledy upravil(a) Petr306 dne 01 úno 2013 12:42, celkem upraveno 1 x.

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#5 Příspěvek od Petr306 »

Po restartu to hlasilo chyběji dll od toho wsgd....exe, prozatím vkládám logy a uvidíme :)
LOG RSIT

Kód: Vybrat vše

Logfile of random's system information tool 1.06 (written by random/random)
Run by ijk at 2013-02-01 12:46:05
WIN_XP Service Pack 3
System drive C: has 26 GB (37%) free of 70 GB
Total RAM: 3327 MB (85% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cd996392b55302.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll [2009-05-04 650752]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2012-01-03 1514152]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-01-05 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
C:\Program Files\pdfforge Toolbar\SearchSettings.dll [2009-03-30 1091584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}]
kikin Plugin - C:\Program Files\kikin\ie_kikin.dll [2011-02-26 930672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-01-05 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
YTD Toolbar - C:\Program Files\YTD Toolbar\IE\6.6\ytdToolbarIE.dll [2012-11-28 1230216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{B922D405-6D13-4A2B-AE89-08A030DA4402} - pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll [2009-05-04 650752]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2012-01-03 1514152]
{F3FEE66E-E034-436a-86E4-9690573BEE8A} - YTD Toolbar - C:\Program Files\YTD Toolbar\IE\6.6\ytdToolbarIE.dll [2012-11-28 1230216]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-02-03 18085888]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-03-17 61440]
"amd_dc_opt"=C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe [2008-07-22 77824]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2011-05-10 3459712]
"Tilt"=C:\Program Files\GIGABYTE\GHOST\Tilt.exe [2009-06-26 724992]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"ApnUpdater"=C:\Program Files\Ask.com\Updater\Updater.exe [2012-01-03 1391272]
""= []
"SearchSettings"=C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe [2012-11-28 1123720]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe [2008-04-14 171008]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
""= []
"NokiaSuite.exe"=C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe [2011-11-01 1053056]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^ijk^Nabídka Start^Programy^Po spuštění^runctf.lnk]
C:\DOCUME~1\ijk\wgsdgsdgdsgsd.exe,M1N1 []

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Akcelerátor spuštění AutoCADu.lnk - C:\Program Files\Common Files\Autodesk Shared\acstart16.exe

C:\Documents and Settings\ijk\Nabídka Start\Programy\Po spuštění
runctf.lnk - C:\WINDOWS\system32\rundll32.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2010-03-27 159744]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Disabled:Java(TM) Platform SE binary"
"C:\Program Files\Google\Google Earth\client\googleearth.exe"="C:\Program Files\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{85aeff78-7396-11df-8230-00248cd05c4e}]
shell\AutoRun\command - "F:\WD SmartWare.exe" autoplay=true


======File associations======

.scr - open - "C:\WINDOWS\notepad.exe" "%1"
.scr - install - 
.scr - config - 

======List of files/folders created in the last 1 months======

2013-02-01 18:39:41 ----RA---- C:\OTLPE.exe
2013-02-01 18:39:40 ----D---- C:\_OTL
2013-02-01 18:00:40 ----A---- C:\Extras.Txt
2013-02-01 18:00:38 ----A---- C:\OTL.Txt
2013-02-01 12:47:22 ----D---- C:\Program Files\trend micro
2013-02-01 12:46:05 ----D---- C:\rsit
2013-02-01 10:42:52 ----A---- C:\WINDOWS\ntbtlog.txt
2013-02-01 10:34:14 ----D---- C:\WINDOWS\pss
2013-01-10 23:27:06 ----HDC---- C:\WINDOWS\$NtUninstallKB2757638$

======List of files/folders modified in the last 1 months======

2013-02-01 18:35:43 ----SHD---- C:\RECYCLER
2013-02-01 12:47:22 ----RD---- C:\Program Files
2013-02-01 12:45:29 ----D---- C:\WINDOWS\system32\CatRoot2
2013-02-01 11:05:49 ----D---- C:\Documents and Settings
2013-02-01 10:47:04 ----D---- C:\WINDOWS\system32
2013-02-01 10:42:52 ----D---- C:\WINDOWS
2013-02-01 10:37:26 ----RSH---- C:\boot.ini
2013-02-01 10:37:26 ----A---- C:\WINDOWS\win.ini
2013-02-01 10:37:26 ----A---- C:\WINDOWS\system.ini
2013-02-01 10:37:16 ----A---- C:\WINDOWS\Filzip.ini
2013-02-01 10:31:02 ----D---- C:\WINDOWS\Temp
2013-02-01 10:27:09 ----HD---- C:\WINDOWS\inf
2013-01-15 00:08:53 ----RSHDC---- C:\WINDOWS\system32\dllcache
2013-01-15 00:08:48 ----D---- C:\WINDOWS\ie8updates
2013-01-15 00:08:04 ----HD---- C:\WINDOWS\$hf_mig$
2013-01-14 22:08:22 ----SHD---- C:\WINDOWS\Installer
2013-01-14 22:08:22 ----D---- C:\WINDOWS\WinSxS
2013-01-11 17:17:51 ----RSD---- C:\WINDOWS\assembly
2013-01-11 17:16:09 ----D---- C:\WINDOWS\Microsoft.NET
2013-01-10 23:32:29 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2013-01-10 23:27:10 ----A---- C:\WINDOWS\imsins.BAK
2013-01-10 23:22:42 ----A---- C:\WINDOWS\system32\MRT.exe
2013-01-06 06:33:55 ----A---- C:\WINDOWS\system32\mshtml.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-05-10 30808]
R1 AmdPPM;Ovladač procesoru HwPState AMD; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-05-10 25432]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-05-10 441176]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-05-10 307928]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-05-10 49240]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-05-10 19544]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-05-10 102616]
R2 Sentinel;Sentinel; C:\WINDOWS\System32\Drivers\SENTINEL.SYS [2007-04-27 90688]
R3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys [2007-06-29 34304]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2010-03-27 4630016]
R3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2010-01-28 95232]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-02-03 5030912]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-15 5810]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-09-25 115328]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 nmwcd;Nokia USB Phone Parent Driver; C:\WINDOWS\system32\drivers\ccdcmb.sys [2011-08-17 18176]
S3 nmwcdc;Nokia USB Communication Driver; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2011-08-17 23168]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 SNTNLUSB;SafeNet USB SuperPro/UltraPro/HardwareKey; C:\WINDOWS\system32\DRIVERS\SNTNLUSB.SYS [2007-04-27 35328]
S3 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys []
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2011-08-17 8192]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2011-08-17 8192]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Application Updater;Application Updater; C:\Program Files\Application Updater\ApplicationUpdater.exe [2012-11-28 793600]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2010-03-27 602112]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-05-10 42184]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-11-12 153376]
R2 NMSAccess;NMSAccess; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2010-03-04 71096]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2011-10-27 718384]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-03-17 593920]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-12-26 136176]
S2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe [2010-04-07 74360]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-12-26 136176]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

LOG OTL (snad správnyv C: byl ten původní, tak sem zavítal do slozky)

Kód: Vybrat vše

========== OTL ==========
Service\Driver key winmgmt not found.
C:\Documents and Settings\ijk\wgsdgsdgdsgsd.exe moved successfully.
Unable to create HKLM\Software\OldTimer Tools\OTL key.
File move failed. C:\Documents and Settings\Administrator\Nabídka Start\Programy\Po spuštìní\runctf.lnk scheduled to be moved on reboot.
Unable to create HKLM\Software\OldTimer Tools\OTL key.
File move failed. C:\Documents and Settings\ijk\Nabídka Start\Programy\Po spuštìní\runctf.lnk scheduled to be moved on reboot.
Registry key HKEY_LOCAL_MACHINE\SYSTEM not found.
File c:\documents and settings\ijk\wgsdgsdgdsgsd.exe not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM not found.
File c:\documents and settings\ijk\wgsdgsdgdsgsd.exe not found.
File C:\Documents and Settings\ijk\wgsdgsdgdsgsd.exe not found.
C:\Documents and Settings\All Users\Data aplikací\dsgsdgdsgdsgw.pad moved successfully.
C:\WINDOWS\system32\d3d9caps.dat moved successfully.
C:\Documents and Settings\All Users\Data aplikací\dsgsdgdsgdsgw.js moved successfully.
File C:\Documents and Settings\ijk\Nabídka Start\Programy\Po spuštìní\runctf.lnk not found.
File C:\Documents and Settings\ijk\wgsdgsdgdsgsd.exe not found.
========== COMMANDS ==========
 
OTLPE by OldTimer - Version 3.1.48.0 log created on 02012013_123940
P.S. Dávat to sem takto, nebo to raději rarovat?
Teď mě napadá, nemám zajít pro kabel a připojit to k netu (viz fail downloadu HJT).. :)

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#6 Příspěvek od Petr306 »

Tady to je :)
Přílohy
log_computer_exemination.rar
(47.04 KiB) Staženo 57 x

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#7 Příspěvek od Petr306 »

LOG ADW
Přílohy
AdwCleaner[R1].rar
(2.81 KiB) Staženo 66 x

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#8 Příspěvek od Petr306 »

Search 2 + delete log
Přílohy
ADW_CLR_2.rar
(5.6 KiB) Staženo 47 x

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#9 Příspěvek od Petr306 »

CF
Přílohy
ComboFix.zip
(3.33 KiB) Staženo 51 x

Petr306
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 01 úno 2013 11:17

Re: Váš počítač je zablokován PČR

#10 Příspěvek od Petr306 »

Takže vyřešeno a předáno majiteli :)
Je tady nějaký DONATE button, za vaši ochotu?

Zamčeno