Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Napadení virem - Control Center

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Napadnutí viremt?! - Control Center

#16 Příspěvek od motji »

Zkuste udělat sken znovu, nic nemaže, takže to nevadí.
Dostanete se do registrů? (z hirents boot.cd)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadnutí viremt?! - Control Center

#17 Příspěvek od das »

Zkusil jsem sken provést znovu, soubor s logem jsem se snažil vyhledat, prostě nikde nic :-(

Do registrů se dostanu..

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Napadnutí viremt?! - Control Center

#18 Příspěvek od motji »

Najděte tento klíč, označte ho , nahoře klikněte na soubor - exportovat, nějak jej uložte. pak ho zabalte do raru a vložte zde jako přílohu :)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

Podívám se, zda se na něj něco nenabalilo.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadnutí viremt?! - Control Center

#19 Příspěvek od das »

Tak se konecne neco povedlo.. :)
Přílohy
winlogon.zip
(1.71 KiB) Staženo 102 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Napadnutí viremt?! - Control Center

#20 Příspěvek od motji »

Vypadá v pořádku :o , těch míst může být víc, bez logu jsem bezmocná :( . Poprosila jsem kolegu, at na to mrkne, ale nevím, kdy se tu objeví.

Zkuste mi ještě zkopírovat, co je v tomto klíči
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa"
Authentication Packages


Zkuste znovu udělat log z DDS, nemáte někde na ploše ten z OTl?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadnutí viremt?! - Control Center

#21 Příspěvek od das »

Hodnota klice je > msv1_0

D.D.S. vypise vyse uvedenou chybovou hlasku - celkem 3x na stejny soubor [D:\Windows\System32\regsvr32.exe], po 4.na soubor [D:\Windows\System32\findstr.exe].

V prikazove radce se 4x napise Access is denied, to je bohuzel vse. :(

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Napadnutí viremt?! - Control Center

#22 Příspěvek od motji »

Ještě mrkněte na tento klíč
[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows]
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadnutí viremt?! - Control Center

#23 Příspěvek od das »

Snad je to ono..
Přílohy
windows.zip
(384 bajtů) Staženo 109 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Napadnutí viremt?! - Control Center

#24 Příspěvek od motji »

Přiznám se že nevím co s Vámi :oops: . Poprosila jsem kolegu Naughtyho, ale nevím kdy se tu ukáže. Přes hirents můžete aspon vytahnout data, pokud je potřebujete.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadnutí viremt?! - Control Center

#25 Příspěvek od das »

A log z nějaké jiné logovací (u mě funkční) aplikace by vám asi nepomohl, že?

Ostatně asi byste to navrhla..

Každopádně i tak děkuji za váš čas..

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Napadnutí viremt?! - Control Center

#26 Příspěvek od motji »

Ještě se zeptám jinak - máte na pc jen jeden systémový disk?
Obnovu systému máte zapnutou?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadnutí viremt?! - Control Center

#27 Příspěvek od das »

Ano, je tam pouze jeden disk, na něm veškerá data, vč. systému, co není ideální řešení, v tomhle případě :roll:

Přiznám se, že v tuhle chvíli nevím, jestli Obnovu systému někdo náhodou nevypl..

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Napadení virem - Control Center

#28 Příspěvek od motji »

Najděte příkazový řádek na Vašem systémovém disku a do něj zadejte
%SystemRoot%\System32\restore\rstrui.exe
A zkuste zda Vám nabídne bod obnovení
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#29 Příspěvek od das »

Pokusím-li se spustit příkazový řádek na systémovém disku, napíše stejnou hlášku jako u DDS..

Jestli náhodou není problém s tím, že můj systém Win7 64bits...

Pokud jsem použil absolutní cestu přístupu D:\Windows\System32\restore\, tak v adresáři je pouze txt soubor, nikoliv rstrui.exe

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Napadení virem - Control Center

#30 Příspěvek od motji »

Aha, já předpokládala že máte 32b systém :oops: , což u dds by problém asi mohl být.
Počkáme na kolegu Naughtyho.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Zamčeno