Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Napadení virem - Control Center

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#31 Příspěvek od das »

V PC mám pouze jeden operační systém (Win7 64bits), momentálně napadený.

motji mi podarila, aby stáhl Live CD s MiniXP a pokusil jsem se to nějak řešit. Dostal jsem se sice k datům, ale logovací nástroje si nějak nerozumí s 64bits.

OTL jsem spustil z Plochy toho Live systému. Vše proběhlo v pořádku, napsalo to, že scan byl dokončen, ale log se mi nepodařilo najít..

Obávám se, že se nedostávám ani ke správným registrům. Pokud v tom nabootovaném systému z CD dám Start > Run > regedit, spustím si registry MiniXP, nikoliv svého napadeného systém. Chtěl jsem to řešit ručně, tedy D:\Windows\System32\regedit.exe, ale bohužel.. Opět problém - 32bit si s tím nerozumí

Nabootované MiniXP ukazují disky:
  • B [RamDrive]
  • C [Rezervovano systémem]
  • D [Místní disk - zde sídlí napadený systém]
  • X [MiniXP]

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#32 Příspěvek od das »

Omlouvám se, měl jsem nějakou práci..

Ten scan běžel snad 3 hodiny, ale bohužel nic nenašel :-(

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#33 Příspěvek od das »

Na infikovaném PC?

64bits systém má Program Files 32bit a 64bit, to samé i Systém32, které chceš?

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#34 Příspěvek od das »

Ano, editor registru po mne neco chce nacist.. Bohuzel nevim, co mu mam dat. Kdyz dam disk D, kde je infikovany system, zada me o otevreni nejakeho SAM souboru.

Tady pridavam ty vypisy slozek
Přílohy
dir.zip
(50.36 KiB) Staženo 106 x

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#35 Příspěvek od das »

Co s těmi cestami mám dělat? :-)

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#36 Příspěvek od das »

Snad se mi registry podařilo otevřít... V HKLM se objevily složby _REMOTE..

OTL se mě ptal na registry, řekl jsem mu, že nemám zájem :-) Stejně když mi nedal log :(

PS: Omlouvám se za zpoždění, mám návštěvu

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#37 Příspěvek od das »

Ten export mám udělat z HKEY_LOCAL_MACHINE\Software nebo HKEY_LOCAL_MACHINE\_REMOTE_Software (v této složce je podstatně víc věcí)

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#38 Příspěvek od das »

Nakonec jsem udelal oboje..

Snad se v tom vyznas.. Neco se mi bohuzel nepodarilo nalezt.. [napr. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]

Zkusim znovu udelat OTL
Přílohy
registr.zip
(8.46 KiB) Staženo 97 x

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#39 Příspěvek od das »

Pokud chci po OTL, aby mi udělal i registry a vyberu disk D, tak mi napíše chybovou hlášku

Target is not windows 2000 or later..

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#40 Příspěvek od das »

Vše dělám z hirensboot cd.. /MiniXP/ Na OTL jsem přehodil cd..

Snažím se najít ty soubory boot.ini, ale bez úspěchu :((

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#41 Příspěvek od das »

Napadá mě, nejde na tom MiniXP spustit něco na způsob TeamVieweru? Že bys na tom sám kouknoul? Protože za 2 dny jsme se vlastně nehli z místa.. Je mi líto Tvého času :-(

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#42 Příspěvek od das »

Chci mít jistotu, že vše dělám správně.. Protože se mi to nezdá..

Obrázek Obrázek Obrázek Obrázek

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#43 Příspěvek od das »

Samé skryté soubory..

Obrázek

Mně stále nejde do hlavy, proč před infikací ten disk se systémem byl C a teď je D.

Ano, máš pravdu, jedná se o jeden nedělený disk

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#44 Příspěvek od das »

Obrázek Obrázek Obrázek

das
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 109
Registrován: 19 čer 2006 12:35

Re: Napadení virem - Control Center

#45 Příspěvek od das »

OTL chybovou hlášku háže pouze pokud chci načíst registry

Promiň, ale s tím klíčem RUN nevím :(

Obrázek Obrázek

Zamčeno