Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o pomoc pro "motji" !!!!!!!!!!!!!!

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#46 Příspěvek od marco37 »

DAEMON Tools jsem odinstaloval,ale Accohol120 nejde?,tak ho tam budu muset nechat..Pokračuji dalším krokem .
citace::arrow: Stáhněte SPTD http://www.duplexsecure.com/en/downloads
-vyberte verzi podle svého operačního systému. SPTD for Windows (32 bit) nebo (64b)
-uložte na plochu a spusťte
- zvolte možnost Uninstall
-----------------------------stáhl jsem a jak píšete,tak se mi otevřelo malé okno,ale to uinstal tam nebylo.Jen instal,tak jsem dal instal a byla hláška OK a něco v kladném smyslu,potom už nic a tak jsem dal ok zavřít.Zkusil jsem to stáhnout znovu a už mi to hlásí jen vyskočením ozvučeným varovného upozorněním-You mustreboot afterprevious operation.OK pro zavření a tak činím.
Asi to nějak nejde.Dám restart a budu pokračovat tím gmer
Já to píšu jen proto,aby jste to věděla,protože by jsem třeba dělal někde chybu a celkový efekt by byl z mé strany -0???
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o pomoc

#47 Příspěvek od motji »

Počkejte, já potřebuju, aby jste aspon stopl driver od Alcoholu :) . Jinak ten gmer nemá smysl. Ten driver mi zkresluje výsledky gmeru.


:arrow: Stahněte http://www.jpshortstuff.247fixes.com/Defogger.exe
- zmáčkněte tlačítko disable,
-restartujte pc,
-řekněte, zda už je to v pořádku :)
Obrázek
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#48 Příspěvek od marco37 »

Tak jsem stáhl ten soft jak jste mi napsala,dal jsem podle obrázku,pokračoval podle postupu instalace -ano ano a potom byl restart.Ale Alcohol 120 tady pořád je :shock: ??Tak nevím zda nějak pokračovat a přejít na ten Gmer???.Jinak mi to tady dalo nějaký malý log(ten soft jak píši na začátku),tak ho raději přikládám,co kdyby náhodou???
----------------------------- Jak tedy dál,co myslíte???
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 21:23 on 16/03/2010 (User)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
HKCU:AlcoholAutomount -> Removed

Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)


-=E.O.F=-
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o pomoc

#49 Příspěvek od motji »

Však to nebylo na odinstalován alcoholu, jen na stopnutí driveru.

Alcohol Vám nejde odinstalovat proč? Ani přes Revo uninstaller?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#50 Příspěvek od marco37 »

Dobrý večer :)

Právě jsem odebrál ze svého PC ten Alcohol 120.Děkuji za radu ,ani jsem nevěděl,že takto šikovný uninstaler existuje.Já používal Your Uninstaller!,ale tento Revo Uninstaller bude už asi nedílnou součástí mého PC.Tak když je odstraněno,budu se řídit temi Vašimi úkoly :!:
---------------------------------------------------------------------------------------
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#51 Příspěvek od marco37 »

Gmer log č 1

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-03-17 18:47:10
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\User\LOCALS~1\Temp\fwndyfog.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- EOF - GMER 1.0.15 ----
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o pomoc

#52 Příspěvek od motji »

Fajn, uvidíme, co Gmer2 :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#53 Příspěvek od marco37 »

Ten Gmer log č 2 se sem zase nevešel,tak ho posílám na Leteckaposta :!:

http://leteckaposta.cz/385392540 :)
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#54 Příspěvek od marco37 »

citace::arrow: vytvoří se log s názvem mbr.log, vložte ho zde

----------------------------------------------------------------------
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll videX32.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o pomoc

#55 Příspěvek od motji »

Je to v pořádku. Jak to vypadá s počítačem?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#56 Příspěvek od marco37 »

PC pracuje už dobře.Zatím jsem nezaznamenal žádné potíže.Ani při práci na PC,tak ani na netu:-)

:worship:

PS:na té ploše mám zase nějaké logy a nějaké softíky po léčení PC,půjde to něčím odstranit? A potom ještě to nainstalované v Start/všechny programy(už jsem o něm psal dříve):Microsoft Diagnostics and Recovery Toolset.Jak to odstraním???

Ještě se chci zeptat,při práci s programem Revo Uninstaller Pro je po otevření funkce
Čistič prohlížečů,kterým se potom dají mazat:
-vyčistit historii Webových stránek
-smazat historii napsaných adres
-smazat dočastné soubory internetu
-smazat Cookies
-smazat soubory index.dat

Tak bych se prosím chtěl zeptat,když to vše smažu,zda se mi nesmažou i položky oblíbené v prohlížečích???? To bych dost nerad,tak raději se ptám.

Potom je tam i odstraňovač důkazů(piše to jako že všechny uložené a smazané obrázky,softvéry a vše co jsem kdysi smazal v koši,tak se stejně ukládají na pevný disk,jen nejsou vidět.Tak to bych disku odlechčil,ale už by nikdy prý nebylo možno obnovit.Mohu to provést???Je toho tam hodně na to čištění,tak bych to rád použil,ale raději po poradě s Vámi??? :)
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o pomoc

#57 Příspěvek od motji »

:arrow: Odinstalujte G-Mer
přes start-spustit-do okénka vložte příkaz
C:\WINDOWS\gmer_uninstall.cmd
- Enter


***********

:arrow: Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir


:arrow: Odstranění konzole zotavení
-Stáhněte T-Cleaner http://sweb.cz/Marinus/T-Cleaner.exe
-spusťte T-Cleaner
- Zmačknete klavesu r a entr
-po restartu znova spustíte T-Cleaner
-Zmáčknete klavesu a a Entr potvrdíte všechny volby na výmaz
-pak jej spustíte znova klavesu p a entr
-restartujte pc


***********

:arrow: Revo uninstaller nepoužívám. Myslíte položky oblíbené - to co máte v záložkách? Záložky ne, ale historii v prohlížeči ano.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#58 Příspěvek od marco37 »

:arrow: Odinstalujte G-Mer
přes start-spustit-do okénka vložte příkaz
C:\WINDOWS\gmer_uninstall.cmd
- Enter

---------------------------------píše mi to po zadání do okénka a enter-chybovou ozvučenou hlášku :Systém windows nemůže nalést C:\WINDOWS\gmer_uninstall.cmd.Přesvěčte se,zda je název zapsán správně,a akci opakujte.Pro hledání souboru klepněte na tlačítko Start a pak na položku Hledat.
Co s tím????? Mám pokračovat v dalších Vámi zadaných "úkolech"????
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o pomoc

#59 Příspěvek od motji »

Pokračujte dál :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
marco37
Návštěvník
Návštěvník
Příspěvky: 150
Registrován: 09 úno 2010 17:09
Bydliště: Česká Republika - středočeský
Kontaktovat uživatele:

Re: Prosím o pomoc

#60 Příspěvek od marco37 »

citace:
:arrow: Odstranění konzole zotavení
-Stáhněte T-Cleaner http://sweb.cz/Marinus/T-Cleaner.exe
-spusťte T-Cleaner
- Zmačknete klavesu r a entr
-po restartu znova spustíte T-Cleaner
-Zmáčknete klavesu a a Entr potvrdíte všechny volby na výmaz
-pak jej spustíte znova klavesu p a entr
-restartujte pc
--------------------------------------------------------------------
Při tomto zadáná (povelu):
-spusťte T-Cleaner
- Zmačknete klavesu r a entr

mi naběhla hláška:Na pocitaci se nenachazi zaloha puvodniho souboru boot.ini. Konzolu pro
zotaveni neni mozne odebrat. Stisknete libovolnou klavesu k ukonceni programu...
--------------
Tak jsem potom pokračoval restartem a řídil se dlšími úkoly.
Udělal jsem to v pořádku a ta hláška nevadí???

--------------------------
Jinak mám pořád ten program v Start/všechny programy:
Microsoft Diagnostics and Recovery Toolsetmám to odinstalovat,nebo je to něco důležitého????
--------------------------
Ještě prosím jedna otázka:v C-čku(tento počítač)/Program files-jsem našel složku Windows Media Connect 2Nevímzda tam dříve byla,je to na něco???
--------------------------
Souhrn:jinak PC i připojení na net je OK :worship: :worship: :worship:
(:Nevím,jestli to tu už někdy někdo psal,
ale moc děkuji všem,kteří svými schopnostmi umí udělat radost druhým,
bez ohledu na ztrátu svého času
:)

Odpovědět