

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
winlogon.exe
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: winlogon.exe

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: winlogon.exe
dělal jsem to co jste mi napsala 

Re: winlogon.exe

c:\windows\system32\srsvc.dll
c:\windows\system32\drivers\tcpip.sys
c:\windows\system32\es.dll
c:\windows\system32\ntoskrnl.exe
c:\windows\explorer.exe
c:\windows\system32\ntkrnlpa.exe
c:\windows\system32\drivers\dgderdrv.sys
-Do okénka zkopírujte cestu k souboru , pokud napíše, že soubor byl už testován, dejte otestovat znovu.
-Sem vložte link s výsledky.
//editováno - přidány soubory k otestování
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: winlogon.exe
asi jsem opět natvrdlej ale moc vam nerozumím co mám dělat jsem totíž laik 

Re: winlogon.exe
Půjdete na stránku www.virustotal.com.
-Kliknete na tlačítko procházet, vyjede tabulka.
-Vy nebudete nic hledat, pouze do spodního okénka, kde je název souboru, zkopírujete cestu k souboru, např.
c:\windows\system32\srsvc.dll
a dáte odeslat. Pokud se Vás zeptá, dáte tlačítko reanalyse now.
-Pak si počkáte, až na Vás vyběhnout výsledky testů, např 0/40, a pak klikněte nahoru do prohlížeče a zkopírujete mi sem cestu ke stránce
A tak to uděláte postupně se všemi soubory, co jsem Vám napsala.
-Kliknete na tlačítko procházet, vyjede tabulka.
-Vy nebudete nic hledat, pouze do spodního okénka, kde je název souboru, zkopírujete cestu k souboru, např.
c:\windows\system32\srsvc.dll
a dáte odeslat. Pokud se Vás zeptá, dáte tlačítko reanalyse now.
-Pak si počkáte, až na Vás vyběhnout výsledky testů, např 0/40, a pak klikněte nahoru do prohlížeče a zkopírujete mi sem cestu ke stránce

A tak to uděláte postupně se všemi soubory, co jsem Vám napsala.

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: winlogon.exe
U tohoto souboru ni to píše že je soubor nenalezen:c:\windows\system32\srsvc.dll
http://www.virustotal.com/file-scan/rep ... 1285620631
http://www.virustotal.com/file-scan/rep ... 1285620741
http://www.virustotal.com/file-scan/rep ... 1285620850
http://www.virustotal.com/file-scan/rep ... 1285620952
http://www.virustotal.com/file-scan/rep ... 1285621077
http://www.virustotal.com/file-scan/rep ... 1285621164
http://www.virustotal.com/file-scan/rep ... 1285620631
http://www.virustotal.com/file-scan/rep ... 1285620741
http://www.virustotal.com/file-scan/rep ... 1285620850
http://www.virustotal.com/file-scan/rep ... 1285620952
http://www.virustotal.com/file-scan/rep ... 1285621077
http://www.virustotal.com/file-scan/rep ... 1285621164
Re: winlogon.exe
Soubory jsou ok. Teď se koukneme, jestli Vám opravdu chybí ty, co combofix vypsal, budu Vám asi muset sehnat náhradní.
Ještě Vás budu chvilku trápit, vydržte to se mnou
.
Stáhněte SystemLook
http://jpshortstuff.247fixes.com/SystemLook.exe
- uložte ho na plochu a spustte.
- do okénka zkopírujte
- klikněte na Look, proběhne sken, na konci se zobrazí log, jehož obsah zkopírujete sem
A ještě se zeptám, proč jste ten skript dal jako Ink?
c:\documents and settings\Admin\Plocha\CFScript.txt.lnk
Ještě Vás budu chvilku trápit, vydržte to se mnou


http://jpshortstuff.247fixes.com/SystemLook.exe
- uložte ho na plochu a spustte.
- do okénka zkopírujte
Kód: Vybrat vše
:filefind
wuauclt.exe
srsvc.dll
wscntfy.exe
regsvc.dll
proquota.exe
A ještě se zeptám, proč jste ten skript dal jako Ink?

c:\documents and settings\Admin\Plocha\CFScript.txt.lnk
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: winlogon.exe
píše mi to že server nenalezen na tu adresu 

Re: winlogon.exe
Tady máte můj soukromý
Od půlnoci do 1 hodiny nepujde forum, zítra pokračujeme- To tu budu i přes den

Od půlnoci do 1 hodiny nepujde forum, zítra pokračujeme- To tu budu i přes den

- Přílohy
-
- SystemLook.rar
- (24.62 KiB) Staženo 62 x
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: winlogon.exe
SystemLook v1.0 by jpshortstuff (22.05.09)
Log created at 23:48 on 27/09/2010 by Admin (Administrator - Elevation successful)
========== filefind ==========
Searching for "wuauclt.exe"
No files found.
Searching for "srsvc.dll"
No files found.
Searching for "wscntfy.exe"
No files found.
Searching for "regsvc.dll"
No files found.
Searching for "proquota.exe"
No files found.
-=End Of File=-
Log created at 23:48 on 27/09/2010 by Admin (Administrator - Elevation successful)
========== filefind ==========
Searching for "wuauclt.exe"
No files found.
Searching for "srsvc.dll"
No files found.
Searching for "wscntfy.exe"
No files found.
Searching for "regsvc.dll"
No files found.
Searching for "proquota.exe"
No files found.
-=End Of File=-
Re: winlogon.exe
Zítra Vám ty soubory seženu 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.