Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Conflicker/Win64+32

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
toomuuula
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 14 dub 2007 11:55

Re: Conflicker/Win64+32

#16 Příspěvek od toomuuula »

Na C mám složku boot a programdata a ty nejdou ...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Conflicker/Win64+32

#17 Příspěvek od motji »

Jejdanánku, ty ani nemažte :roll: , ty potřebujete :) .
Na log mrknu zítra, už na to nevidím. :oops:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toomuuula
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 14 dub 2007 11:55

Re: Conflicker/Win64+32

#18 Příspěvek od toomuuula »

OK :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Conflicker/Win64+32

#19 Příspěvek od motji »

:arrow: doporučuji odstranit
C:\Program Files\DNA\btdna.exe


:arrow: můžete se prosím podívat, co je v těchto dvou složkách - jsou skryté, musíte si odkrýt skryté a systémové soubory
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0


:arrow: Spustte OTL
-do bílého okna dole skopírujte tento skript:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found

:files
C:\WINDOWS\system32\*.tmp.dll /s
C:\WINDOWS\system32\SET*.tmp /s
C:\WINDOWS\*.tmp /s

:commands
[resethosts]
[emptytemp]
[EMPTYFLASH]
[Reboot]

-klikněte na tlačítko opravit.
-Následně se pc restartuje.
- Log vložte zde :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toomuuula
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 14 dub 2007 11:55

Re: Conflicker/Win64+32

#20 Příspěvek od toomuuula »

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\ not found.
========== FILES ==========
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
File\Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP5E64.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP8545.tmp folder moved successfully.
C:\WINDOWS\Installer\MSI2434.tmp moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

User: Tomas
->Temp folder emptied: 40512 bytes
->Temporary Internet Files folder emptied: 920567 bytes
->Java cache emptied: 14575796 bytes
->FireFox cache emptied: 88123974 bytes
->Flash cache emptied: 3371 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 608 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 760975 bytes

Total Files Cleaned = 100,00 mb


[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Public

User: Tomas
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.4.1 log created on 05142010_112432

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Conflicker/Win64+32

#21 Příspěvek od motji »

:arrow: můžete se prosím podívat, co je v těchto dvou složkách - jsou skryté, musíte si odkrýt skryté a systémové soubory
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
Jak to vypadá s počítačem?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toomuuula
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 14 dub 2007 11:55

Re: Conflicker/Win64+32

#22 Příspěvek od toomuuula »

V pohodě funguje , podívám se zítra právě odcházím.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Conflicker/Win64+32

#23 Příspěvek od motji »

:)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toomuuula
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 14 dub 2007 11:55

Re: Conflicker/Win64+32

#24 Příspěvek od toomuuula »

Nejsou to složky jsou to jen soubory. Nejde s nima nic dělat , protože s nima pc pracuje.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Conflicker/Win64+32

#25 Příspěvek od motji »

:o nejdou otestovat na virustotalu ani v nouzovém režimu?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toomuuula
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 14 dub 2007 11:55

Re: Conflicker/Win64+32

#26 Příspěvek od toomuuula »

Jdu to zkusit výsledek hodím zítra :D jdu se natáhnout .

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Conflicker/Win64+32

#27 Příspěvek od motji »

Jak to tu vypadá? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toomuuula
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 14 dub 2007 11:55

Re: Conflicker/Win64+32

#28 Příspěvek od toomuuula »

V totalu když to přiložím mi vyskočí hláška.

0 bytes size received / Se ha recibido un archivo vacio

A podle překladače by to mělo bejt , že obdržel prázný soubor.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Conflicker/Win64+32

#29 Příspěvek od motji »

Soubory by měly být ok.
Jak to ted vypadá s počítačem?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toomuuula
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 14 dub 2007 11:55

Re: Conflicker/Win64+32

#30 Příspěvek od toomuuula »

Občas se vypíná pc libovoně teploty jsme zkontroloval , ale bude to podle mě tím , že mi vynechává ten HD už je to tu řešené v jedno topiku ... a ukončují se samovolně nějaké důležité věci jako plug and play a pod.

Odpovědět