Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

zcela zpomaleny pocitac

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Dzik
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 03 bře 2010 00:44
Bydliště: Chrudimsko

Re: zcela zpomaleny pocitac

#46 Příspěvek od Dzik »

Tak jsem to včera zakřikl. FF nakonec nenaběhl vůbec, PC se zcela zasekl. Dneska náběh systému probíhal tak 15mi, při pokusu o spuštění FF (teď po 35 min) stále nenaběhl, IE je už vidět v správci úloh jako aplikace, ale nedá se s ní pracovat. Tudíž systém je moměntálně opět nepoužitelný, musím do safe modu. Přitom CPU je na nule, síť taky...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zcela zpomaleny pocitac

#47 Příspěvek od motji »

Tak bud je tam něco hodně dobře schováno, nebo je nakopnutý systém :o

:arrow: Stáhněte SystemLook
http://jpshortstuff.247fixes.com/SystemLook.exe

- uložte ho na plochu a spustte.
- do okénka zkopírujte

Kód: Vybrat vše

:filefind
vgafixt.fon 
vgasyst.fon

- klikněte na Look, proběhne sken, na konci se zobrazí log, jehož obsah zkopírujete sem



:arrow: Stáhněte Avenger
http://swandog46.geekstogo.com/avenger.exe

-spustíte program a potvrdíte kliknutím na ok,tím potvrzujete, že všechny činnosti s tím spojené činíte na vlastní riziko.
-Po odkliknutí se objeví hlavní okno programu,do bílého okna něj zkopírujte tento skript:

Kód: Vybrat vše


Files to replace with dummy:
c:\windows\Fonts\vgafixt.fon
c:\windows\Fonts\vgasyst.fon
:!: -zaškrtněte políčko scan for rootkits

a klikněte na tlačítko Execute.
-Potom se objeví okno,kde kliknutím Yes potvrdíte spuštění skriptu. Pak znovu tlačítkem yes potvrdíte restart počítače.
-Po restartu by se měl otevřít poznámkový blok s logem o vykonání skriptu, bude také uložený v C:\avenger.txt.
-Log vložte sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Dzik
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 03 bře 2010 00:44
Bydliště: Chrudimsko

Re: zcela zpomaleny pocitac

#48 Příspěvek od Dzik »

SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 11:17 on 05/03/2010 by Administrator (Administrator - Elevation successful)

========== filefind ==========

Searching for "vgafixt.fon"
C:\WINDOWS\Fonts\vgafixt.fon ---h-- 6112 bytes [11:50 12/01/2010] [12:00 25/10/2001] (Unable to calculate MD5)

Searching for "vgasyst.fon"
C:\WINDOWS\Fonts\vgasyst.fon ---h-- 6912 bytes [11:50 12/01/2010] [12:00 25/10/2001] (Unable to calculate MD5)

-=End Of File=-

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zcela zpomaleny pocitac

#49 Příspěvek od motji »

Fajn, zkuste ten skript na avenger. Tím měním soubory na soubory s 0 velikostí, pak to prosím zkontrolujte a zkuste, jestli půjdou smazat.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Dzik
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 03 bře 2010 00:44
Bydliště: Chrudimsko

Re: zcela zpomaleny pocitac

#50 Příspěvek od Dzik »

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open file "c:\windows\Fonts\vgafixt.fon"
Replacement with dummy of file "c:\windows\Fonts\vgafixt.fon" failed!
Status: 0xc000009c


Error: could not open file "c:\windows\Fonts\vgasyst.fon"
Replacement with dummy of file "c:\windows\Fonts\vgasyst.fon" failed!
Status: 0xc000009c


Completed script processing.

*******************

Finished! Terminate.

Dzik
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 03 bře 2010 00:44
Bydliště: Chrudimsko

Re: zcela zpomaleny pocitac

#51 Příspěvek od Dzik »

samozřejmě to smazat nejde

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zcela zpomaleny pocitac

#52 Příspěvek od motji »

Máte možnost ty dva soubory někde stahnout, že bychom je přepsaly čistýma?

C:\WINDOWS\Fonts\vgafixt.fon ---h-- 6112 bytes [11:50 12/01/2010] [12:00 25/10/2001] (Unable to calculate MD5)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Dzik
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 03 bře 2010 00:44
Bydliště: Chrudimsko

Re: zcela zpomaleny pocitac

#53 Příspěvek od Dzik »

bohužel už nikoho jiného kdo by měl ve win nastavené arabské fonty neznám.... zatím jsem našel jen, že je to součást sp3 u NT

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zcela zpomaleny pocitac

#54 Příspěvek od motji »

Já se zkusím poptat kolegů, ale pochybuju, že je někdo z nich má :o
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zcela zpomaleny pocitac

#55 Příspěvek od motji »

Zkusíme ještě něco jiného. I když si myslím že fonty za problém s pc nemůžou :o .


:arrow: Vytvořte na disku C dva prázdné soubory (otevřete notepad, nechejte ho prázdný a uložte jako vgafixt.fon a vgasyst.fon), cesta k nim bude
c:\vgafixt.fon
c:\vgasyst.fon



:arrow: Do avengeru vložte tento skript

Kód: Vybrat vše

Begin copying here:
Files to move:
c:\vgafixt.fon | C:\WINDOWS\Fonts\vgafixt.fon
c:\vgasyst.fon | C:\WINDOWS\Fonts\vgasyst.fon

:arrow: Stahněte AVZ http://z-oleg.com/avz4.zip na plochu
- rozbalte tak aby byla jen jedna slozka avz4
- spusťe AVZ.exe
-klikněte na file-customscripts
-do okna vložte text

Kód: Vybrat vše

begin
ExecuteStdScr(1);
ExecuteStdScr(3);
RebootWindows(true);
end.
-klikněte na Run
-log pak vložte zde jako přílohu v zipu
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Dzik
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 03 bře 2010 00:44
Bydliště: Chrudimsko

Re: zcela zpomaleny pocitac

#56 Příspěvek od Dzik »

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "c:\vgafixt.fon" not found!
File move operation "c:\vgafixt.fon|C:\WINDOWS\Fonts\vgafixt.fon" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "c:\vgasyst.fon" not found!
File move operation "c:\vgasyst.fon|C:\WINDOWS\Fonts\vgasyst.fon" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zcela zpomaleny pocitac

#57 Příspěvek od motji »

Vytvořil jste ty prázdné soubory, jak jsem psala? To vypadá, že ne :o
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Dzik
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 03 bře 2010 00:44
Bydliště: Chrudimsko

Re: zcela zpomaleny pocitac

#58 Příspěvek od Dzik »

Soubory jsem vytvořil, raději jsem je ještě přejmenoval copy paste podle názvu z logu, cesta je dobrá, tak nevim v čem je problém....
Přikládám logy z AVZ
Přílohy
virusinfo_syscure.zip
(25.05 KiB) Staženo 50 x
virusinfo_cure.zip
(22 bajtů) Staženo 47 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zcela zpomaleny pocitac

#59 Příspěvek od motji »

Na ty logy budu ted chvilku potřebovat čas.
Názvy máte uplně stejné jako v tom skriptu?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Dzik
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 03 bře 2010 00:44
Bydliště: Chrudimsko

Re: zcela zpomaleny pocitac

#60 Příspěvek od Dzik »

Přesně, jak jsem psal, ,raději jsem je přejmenoval (copy, paste) z toho logu, ,takže překlep je vyloučený. A cesta je na 100% správná, 3x jsem kontroloval...

Odpovědět