
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
infikace
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
skript pomohl, v nouzovem rezimu je stale ovsem nepristupna slozka documents s settings/spravce (coz je uzivatel) a nejdou spustit nektere exace napr cc cleaner
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
aplikace: myslel sem si to, neni problem tam dat nove, jen by me zajimalo ktere exe soubory byly modifikovany, totiz bylo to tak nektere ihned, jine az po prvnim spusteni. Zajimalo by me, jestli bych napr spustil jakykoliv soft, a diky tomu by byl podruhe nespustitelny, nebo by se po vycisteni stroje treba vsechno vratilo do zavirovaneho stavu spustenim takoveho modifikovaneho pe souboru...timhle zpusobem bude uzivatel absolutne zdecimovan
antivir: avast je nejaka stara silenost, pujde pryc, nis casem napodobne. Co tam bude za antivir zalezi na majiteli tohoto pc veterana...nejspis neco co je free a malo to zere...avira? Mimochodem jak moc je v soucasnosti v oblibe kaspersky, drive mi prisel ok.
slozka: objevil jsem neznamy ucet s pravy power users, ktery nechtel do slozky krome sebe nikoho jineho pustit. Zajimave. Kdopak ho asi vytvoril.
je mozne ze se casem ukazou dalsi skody, ale pricina je pravdepodobne pryc. Takze ja ti dekuju za pomoc a nove zkusenosti a pokud bude prilezitost, mas u me
co hrdlo raci 
A combofix treba naucit nove kousky
)))
antivir: avast je nejaka stara silenost, pujde pryc, nis casem napodobne. Co tam bude za antivir zalezi na majiteli tohoto pc veterana...nejspis neco co je free a malo to zere...avira? Mimochodem jak moc je v soucasnosti v oblibe kaspersky, drive mi prisel ok.
slozka: objevil jsem neznamy ucet s pravy power users, ktery nechtel do slozky krome sebe nikoho jineho pustit. Zajimave. Kdopak ho asi vytvoril.
je mozne ze se casem ukazou dalsi skody, ale pricina je pravdepodobne pryc. Takze ja ti dekuju za pomoc a nove zkusenosti a pokud bude prilezitost, mas u me


A combofix treba naucit nove kousky

-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
na to sifrovani jsem koukal, soubory jsou v haji...chudak chlapik...
screen - mohl jsem ho udelat, skoda, ten ucet jsem zlikvidoval. Priste na to budu myslet.
jeste jednou diky a pekny den preju.
screen - mohl jsem ho udelat, skoda, ten ucet jsem zlikvidoval. Priste na to budu myslet.
jeste jednou diky a pekny den preju.
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
Ahoj,
dostal sem se po case k tomuto pc. Pod uctem spravce nelze otevrit soubory jpg, doc, xls, ods. odt apod. Samotnym souborum nic neni, nebot v nouzaku pod uctem admina otevrit jdou. Hlaska pri pokusu o gpedit nebo jen pri pokusu do spravy pocitace zni, ze "nejde spustit bo chybi msimg32.DL"
Ten se ovsem v system32 nachazi. Prepsat ho nestaci. Zrejme tam bude jeste nejaka zavislost a problem vidim tedy v pravech uctu "spravce" (coz je jediny ucet), jenze jak se k nastaveni dostat? Pod admin uctem v nouz rezimu ovsem stejna hlaska... Poradis prosim?
dostal sem se po case k tomuto pc. Pod uctem spravce nelze otevrit soubory jpg, doc, xls, ods. odt apod. Samotnym souborum nic neni, nebot v nouzaku pod uctem admina otevrit jdou. Hlaska pri pokusu o gpedit nebo jen pri pokusu do spravy pocitace zni, ze "nejde spustit bo chybi msimg32.DL"
Ten se ovsem v system32 nachazi. Prepsat ho nestaci. Zrejme tam bude jeste nejaka zavislost a problem vidim tedy v pravech uctu "spravce" (coz je jediny ucet), jenze jak se k nastaveni dostat? Pod admin uctem v nouz rezimu ovsem stejna hlaska... Poradis prosim?
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
resp soubory jsou v pohode, k tem se priradit prava podarilo, jde o ten jakoby chybejici msimg32.dll...
diky predem
diky predem
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
no jo...jeden z naborenych byl i mmc.exe, proto asi .msc nejdou spustit...
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
vypada to ze to nebude stacit...v priloze screeny hlasek
- Přílohy
-
- scr.rar
- (81.42 KiB) Staženo 34 x
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace

kdyz uz sem to nevzdal na zacatku...rozchodil sem to, zjistil, ktere knihovny jsou k mmc zapotrebi, stahl z microsoftu hotfix (ktery to ovsem nechtelo, nicmene soubory jsem si ponechal), poprepisoval ty, ktere to chtelo prepsat + nektera jina dll, ktera vykazovala zmenu k datu infikace a vsechno zaregistroval. A zda se ze to funguje:) tedy .msc jdou spustit.
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
nicmene stale je tu problem s uctem admina, v mmc se nezobrazuje seznam uctu a zasady muzu menit jak chci, nezmeni se nic. Jeste jsem objevil zbytek cehosi, prikladam screen.
ale uz bych to uzavrel. Tak zatim diky a mej se.
ale uz bych to uzavrel. Tak zatim diky a mej se.
- Přílohy
-
- Schránka01.jpg (85.31 KiB) Zobrazeno 1264 x
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
no to je to o cem jsem mluvil pred casem...zasady tohoto uctu blokovaly pristup do slozky docu a settings/spravce a pravdepodobne blokuji jeste i jine veci. Napr instalator msi. To je vlastne posledni nalezeny problem. mmc se podarilo opravit ale jak sem psal vyse, chybi tam zobrazeni seznamu uctu. Jeste zkousim opravit mshtml.dll, ten se tvari, ze to je jeho vec.
btw, novy ucet problem neresi.
btw, novy ucet problem neresi.
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
myslel sem si ze sem ho uz smazal drive net user /delete. Ted tam je admin, aspnet, helpassistant, spravce. guest.
jen bych chtel vedet jak dostat do spravy pocitace zpatky ten seznam uctu. Protoze furt je tu problem s pravy na document a setings/spravce (sice je nastavim rucne, ale kazdy novy soubor napr na plose ma zas jen adminska prava). Dale admin stale nemuze instalovat msi a asi i ruzne jine instalacky.
jen bych chtel vedet jak dostat do spravy pocitace zpatky ten seznam uctu. Protoze furt je tu problem s pravy na document a setings/spravce (sice je nastavim rucne, ale kazdy novy soubor napr na plose ma zas jen adminska prava). Dale admin stale nemuze instalovat msi a asi i ruzne jine instalacky.
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
HKLM/software/policies/microsoft/windows/installer
DisableMsi je 0
EnableAdminTSRemote je taky 0
je to spravne?
DisableMsi je 0
EnableAdminTSRemote je taky 0
je to spravne?
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
jeste zkusim opravit msiexec.exe
-
- Návštěvník
- Příspěvky: 44
- Registrován: 09 srp 2012 10:51
Re: infikace
ok
celkem to slape, instalator jde, krome toho seznamu uctu je nejspis vsechno ok, takze jeste jednou diky moc a pekny vecer.
celkem to slape, instalator jde, krome toho seznamu uctu je nejspis vsechno ok, takze jeste jednou diky moc a pekny vecer.