Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Zrušit obnovení systému v nouzovém režimu ??

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
mlcoch
Návštěvník
Návštěvník
Příspěvky: 242
Registrován: 21 zář 2010 16:37

Zrušit obnovení systému v nouzovém režimu ??

#1 Příspěvek od mlcoch »

Dobrý den. Mám v PC po nějakých instalacích od mého syna VBS_agent.njp a další trojany. Pochopil jsem, že když eset toto najde a smázne, jsou stále v obnovení systému. V normálním režimu se to sekne právě při pokusu o vypnutí obnovení systému - píšu nyní z nouzového režimu,kde jsem však možnost vypnutí obnovy nenašel...
Je možné nějak obnovu vypnout? a když to provedu teď v nouzovém režimu, natáhne se pak normálně windows?
Díky za radu - řeším to už 8 hodin :(

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zrušit obnovení systému v nouzovém režimu ??

#2 Příspěvek od Rudy »

Zdravím!
Nejdříve musíte vyřešit to, aby vám systém startoval do běžného režimu. Pak proveďte antivirový sken a smažte vše, co najde. Potom teprve můžete vypnout obnovu sytému: Tento počítač>vlastnosti>obnovení systému a zaškrtnout "vypnout obnovení sytému na všech jednotkách" (pro XP). Pak PC restartujte, zálohy, vč. virů budou smazány. Nakonec stejným zpoůsobem obnovu zapněte a s následujícím startem bude vytvořena nová, čistá záloha.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

mlcoch
Návštěvník
Návštěvník
Příspěvky: 242
Registrován: 21 zář 2010 16:37

Re: Zrušit obnovení systému v nouzovém režimu ??

#3 Příspěvek od mlcoch »

tak se to podařilo - po pár hodinách:(
C:\Program Files\Minecraft-1.7.2\Minecraft-1.7.2.exe více infiltrací vylé?en smazáním - ulo?en do karantény
C:\Windows\System32\msdjqyk.vbe VBS/Agent.NJP trojský k?? vylé?en smazáním - ulo?en do karantény
C:\Windows\System32\msnlbe.vbe VBS/Agent.NJP trojský k?? vylé?en smazáním - ulo?en do karantény
C:\Windows\System32\Printing_Admin_Scripts\en-US\driverupd.vbs VBS/CoinMiner.BU trojský k?? vylé?en smazáním - ulo?en do karantény

Bohužel - asi tam něco bylo smazáno navíc nebo je vir ještě někde schovaný - startování W7 je na cca 30 minut, jakákoliv operace je věčnost nebo se kousne..
Oprava systému přes DVD by asi smázla vše stejně jako při formátování disku a nové instalaci, že?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zrušit obnovení systému v nouzovém režimu ??

#4 Příspěvek od Rudy »

Chcete-li dejte log RSIT: http://forum.viry.cz/viewtopic.php?f=13&t=130786 . Kouknu na to.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

mlcoch
Návštěvník
Návštěvník
Příspěvky: 242
Registrován: 21 zář 2010 16:37

Re: Zrušit obnovení systému v nouzovém režimu ??

#5 Příspěvek od mlcoch »

rád bych - v nouzovém režimu mi to RSIT nedá, do standardního vlezu, ale nespustím ani ťuk - ještě zkusím v noci a jestli se nepodaří, ráno asi přeinstaluju komplet všechno :(

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zrušit obnovení systému v nouzovém režimu ??

#6 Příspěvek od Rudy »

OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

mlcoch
Návštěvník
Návštěvník
Příspěvky: 242
Registrován: 21 zář 2010 16:37

Re: Zrušit obnovení systému v nouzovém režimu ??

#7 Příspěvek od mlcoch »

Tak zřejmě díky dalším VBS:starter-AT a nějakým BITCOIN minecraft..... Reinstal systému pomohl :D
Naštěstí už jsem po předchozích problémech měl rozdělen disk na C-D .....zlatá to věc :)

Následek stahování minecraftu synem z uložto.cz = po kompletní přeinstalaci systému jsem zjistil díky informaci z mé banky, že mi zneužili platební kartu, nabyli si nějaký mobil za 4900,-Kč a chtěli další zajímavé platby - naštěstí 1) nebylo dost peněz na účtu a 2) je blokla banka.

Syn už si na mém PC neškrtne - měl to zakázáno už před tím, ale nějak mu to nedalo a chtěl si s kamarádem hrát na dvou PC v našem domě on-line :(

Tolik výsledek, jen kdyby někdo hledal, co dokáže ten konkrétní vir udělat....

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119547
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zrušit obnovení systému v nouzovém režimu ??

#8 Příspěvek od Rudy »

Dík za info. :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět