Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Po smazání Malware se smazal reg. klíč k Win 7

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
HalcyonCZ
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 27 úno 2015 09:58

Po smazání Malware se smazal reg. klíč k Win 7

#1 Příspěvek od HalcyonCZ »

program Kwalitan mi nainstaloval další dva programy na můj NTB s Win 7. Když mi začaly vyskakovat reklamy, zjistil jsem, že jeden z tech programů (název ani výrobce netuším, bylo to podezřelé dlouhé číselno-písemné označení) je vždy zapnutý a v IE zapínal reklamy na hry jako Ogame atp.
Nešel běžně smazat, tak jsem v nouzovém režimu našel umístění a současně další program, který tam neměl co dělat.
Po smazání resetuju PC, spustím v normálním režimu Win 7, ale ihned mi vyskočila hláška "kopie vašeho systému není pravá"(nebo tak nějak).
Zkoušel jsem obnovu, ale zjistil jsem, že mi se smazáním škodlivého Malware zmizelo i spoustu souborů "IPK". Nevím, co jsou zač, ale patrně se mi smazalo i mnoho souborů systému a na zjištění jsem krátký.
Kód origin. windows přímo nemám. Mám repas. PC z Gigacomputer a papíry mi k tomu nedaly. Ale obávám se, že ani i kdybych ho napsal, by mi nejspíš systém oznamoval stejnou hlášku.
Prosím o radu. Děkuji

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Po smazání Malware se smazal reg. klíč k Win 7

#2 Příspěvek od Rudy »

Zdravím!
Je váš oper. systém legální?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

HalcyonCZ
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 27 úno 2015 09:58

Re: Po smazání Malware se smazal reg. klíč k Win 7

#3 Příspěvek od HalcyonCZ »

Ano, měl by být. Mám jej z originální prodejny více než rok.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Po smazání Malware se smazal reg. klíč k Win 7

#4 Příspěvek od Rudy »

OK. Zkusíme tento postup:

Stáhněte a spusťte OTL: http://oldtimer.geekstogo.com/OTL.exe . Spusťte, zaškrněte "Pro všechny uživatele", Kontrola na havěť LOP" a Kontrola na hvěť PURITY" a do dolního bílého okna zkopírujte:

CREATERESTOREPOINT

netsvcs
drivers32
savembr:0

/md5start
atapi.sys
autochk.exe
cdrom.sys
explorer.exe
hal.dll
scecli.dll
services.exe
svchost.exe
tcpip.sys
userinit.exe
winlogon.exe
/md5stop

%systemroot%*.* /U /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\*.sys /3
%systemroot%\system32\*.* /3
%SYSTEMDRIVE%\*.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s

%PROGRAMFILES%\Mozilla Firefox\firefox.exe /md5
%PROGRAMFILES%\Internet Explorer\iexplore.exe /md5
%PROGRAMFILES%\Opera\opera.exe /md5
%PROGRAMFILES%\Google\Chrome\Application\chrome.exe /md5

%SystemDrive%\PhysicalMBR.bin /md5

*crack* /s
*keygen* /s
*loader* /s

a klikněte na >Prohledat<. Dejte oba logy.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

HalcyonCZ
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 27 úno 2015 09:58

Re: Po smazání Malware se smazal reg. klíč k Win 7

#5 Příspěvek od HalcyonCZ »

děkuji, zkusím

HalcyonCZ
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 27 úno 2015 09:58

Re: Po smazání Malware se smazal reg. klíč k Win 7

#6 Příspěvek od HalcyonCZ »

Jste ZLATÝ člověk nebo máte zlaté ruce!!! Ověření proběhlo v pořádku. Mnohokrát děkuji!!! Patří Vám můj dík i můj obdiv a respekt. Ještě jednou děkuju!

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119677
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Po smazání Malware se smazal reg. klíč k Win 7

#7 Příspěvek od Rudy »

Rudy píše:Dejte oba logy.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět