Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
@Alternate Data Stream - 1255 bytes -> C:\Documents and Settings\All Users\Application Data\Microsoft:ub9wq5oB8DZq7abrwj8K
@Alternate Data Stream - 1178 bytes -> C:\Program Files\WindowsUpdate:KotYhXA15hTXD9J8AIGjQaL
@Alternate Data Stream - 1172 bytes -> C:\Documents and Settings\dusko\Cookies:RwWFy86A6RkNImRo4wQIptjcs8O
@Alternate Data Stream - 1057 bytes -> C:\Documents and Settings\All Users\Application Data\Microsoft:UwhF9SdAgse1hMoP22bHPuMewUs
:files
C:\WINDOWS\system32\*.tmp.dll /s
C:\WINDOWS\system32\SET*.tmp /s
C:\WINDOWS\*.tmp /s
:commands
[emptytemp]
[EMPTYFLASH]
[Reboot]
-klikněte na tlačítko opravit.
-Následně se pc restartuje.
- Log vložte zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
All processes killed
========== OTL ==========
No active process named explorer.exe was found!
ADS C:\Documents and Settings\All Users\Application Data\Microsoft:ub9wq5oB8DZq7abrwj8K deleted successfully.
ADS C:\Program Files\WindowsUpdate:KotYhXA15hTXD9J8AIGjQaL deleted successfully.
ADS C:\Documents and Settings\dusko\Cookies:RwWFy86A6RkNImRo4wQIptjcs8O deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\Microsoft:UwhF9SdAgse1hMoP22bHPuMewUs deleted successfully.
========== FILES ==========
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
C:\WINDOWS\system32\SET377.tmp moved successfully.
C:\WINDOWS\system32\SET378.tmp moved successfully.
C:\WINDOWS\system32\SET379.tmp moved successfully.
C:\WINDOWS\system32\dllcache\SET37A.tmp moved successfully.
C:\WINDOWS\system32\dllcache\SET37B.tmp moved successfully.
C:\WINDOWS\002865_.tmp moved successfully.
C:\WINDOWS\SET29.tmp moved successfully.
C:\WINDOWS\SET3.tmp moved successfully.
C:\WINDOWS\SET4.tmp moved successfully.
C:\WINDOWS\SET8.tmp moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP129.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP152.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP228.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP24E.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP32D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP357.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP407.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP462.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP47D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP530.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP618.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP6B7.tmp folder moved successfully.
C:\WINDOWS\Installer\MSI6E0.tmp moved successfully.
C:\WINDOWS\Installer\MSI72D.tmp moved successfully.
C:\WINDOWS\Installer\MSI72E.tmp moved successfully.
C:\WINDOWS\Installer\MSI72F.tmp moved successfully.
C:\WINDOWS\system32\CONFIG.TMP moved successfully.
========== COMMANDS ==========
Zkusíme to jinak. V nouzovém režimu se také ukončuje? Zkuste přes správce uloh postupně vypínat programy a sledujte, jeslti se to pak ukončuje nebo ne, který to asi dělá.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
v nudzovom rezime - ani bez siete, ani so sietou sa to nevyskytuje...
ak nabehnu normalne win, ale neprihlasim usera, len to rovno restartnem tak sa to tiez nevyskytne...
takze robi to subor c:\program files\common files\grass valley\procoder 3\kernel\PNXKERNL.exe
je to original instalacka chranena donglom, instaloval som to uz x-krat, mam to aj v robote a nikde to nerobi tento problem. v podstate tento proces ma za ulohu sledovat systemove hlasky v pripade, ze ma procoder vytvorene watch foldre...
Můžete zkusit ten program odinstalovat, vyčistit registry CCleanerem a zase nainstalovat?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému! Vždy před odvirováním počítače zazálohujte důležitá data Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.