Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

přepsani souboru na připonu ENCODED

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
JayDee
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 20 dub 2009 09:41

Re: přepsani souboru na připonu ENCODED

#76 Příspěvek od JayDee »

To jsem presně udělal. Zkusím to teda ještě jednou

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#77 Příspěvek od stell »

nie pockaj, nakolko tuto hlasku dava pravdepodobne infikovany subor.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#78 Příspěvek od stell »

skontroluj ci su na C:\systemove subory. ak ano pokracuj, takto,
spust OTL
do okna vloz zeleny text a klik RunFix
log po restarte vloz sem

Kód: Vybrat vše

:OTL
C:\WINDOWS\explorer.exe|c:\explorer.exe /replace
C:\WINDOWS\system32\winlogon.exe|c:\winlogon.exe /replace
:Files
C:\WINDOWS\system32\dllcache\winlogon.exe
:commands
[emptytemp]
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

JayDee
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 20 dub 2009 09:41

Re: přepsani souboru na připonu ENCODED

#79 Příspěvek od JayDee »

All processes killed
========== OTL ==========
========== FILES ==========
File\Folder C:\WINDOWS\system32\dllcache\winlogon.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: ACDC
->Temp folder emptied: 507904 bytes
->Temporary Internet Files folder emptied: 111826 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32835 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1,00 mb


OTL by OldTimer - Version 3.2.17.1 log created on 10272010_191432

Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\ACDC\Local Settings\Temp\winlogon.dat not found!

Registry entries deleted on Reboot...

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#80 Příspěvek od stell »

soory.
zabudol som prikaz

Kód: Vybrat vše

:OTL
:Files
C:\WINDOWS\explorer.exe|c:\explorer.exe /replace
C:\WINDOWS\system32\winlogon.exe|c:\winlogon.exe /replace
C:\WINDOWS\system32\dllcache\winlogon.exe
:commands
[emptytemp]
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

JayDee
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 20 dub 2009 09:41

Re: přepsani souboru na připonu ENCODED

#81 Příspěvek od JayDee »

All processes killed
========== OTL ==========
========== FILES ==========
File C:\WINDOWS\explorer.exe successfully replaced with c:\explorer.exe
Unable to replace file: C:\WINDOWS\system32\winlogon.exe with c:\winlogon.exe without a reboot.
File\Folder C:\WINDOWS\system32\dllcache\winlogon.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: ACDC
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1034240 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1,00 mb


OTL by OldTimer - Version 3.2.17.1 log created on 10272010_193303

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#82 Příspěvek od stell »

explorer vymenil ale winlogon nechcel vymenit, takze skus to takto,
skus premenovat C:\WINDOWS\system32\winlogon.exe>.na winlogon.exe.vir
a skopiruj winlogon.exe z zlozky co som ti poslal do C:\WINDOWS\system32, restart,
a napis ci sa podarilo.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#83 Příspěvek od stell »

aha tam pisalo ze treba restartovat pocitac a vymeni, :)
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

JayDee
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 20 dub 2009 09:41

Re: přepsani souboru na připonu ENCODED

#84 Příspěvek od JayDee »

restartoval jsem ho jeste jednou, v C:\ uz winlogon.exe neni

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#85 Příspěvek od stell »

ok teraz otestuj znova na www.virustotal.com
winlogon a explorer.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek


Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#87 Příspěvek od stell »

a sssakra, uz su infikovane aj nove subory,
http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#88 Příspěvek od stell »

no uz sprav G-mer, ale daco nam nesedi, ty si mi poslal ake tesTY:
ja som ti napisal:
o Napsal: stř říj 27, 2010 8:05 pm=20.05

a testy su z:
File name:
explorer.exe
Submission date:
2010-10-27 18:09:52 (UTC)
Current status:
finished
Result:
23 /43 (53.5%)


winlogon.exe
Submission date:
2010-10-27 18:13:30 (UTC)
Current status:
finished
Result:
19 /40 (47.5%)
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

JayDee
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 20 dub 2009 09:41

Re: přepsani souboru na připonu ENCODED

#89 Příspěvek od JayDee »

poslal jsem testy tech souboru, co byly ve windows, explorer a winlogon
s tim GMERerm zrovna skenuju

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: přepsani souboru na připonu ENCODED

#90 Příspěvek od stell »

trebalo dat reanalyse, nakolko tento test bolo robene predtym, ked prvykrat si testoval, vidis ze nesedi cas,
takze kludne doskenuj G-Merom, log vloz sem, a daj znova otestovat subory, ale daj REANALYSE, nakolko ono ti ponukne uz testovane subory, plus otestuj aj tento systemovy subor, a linky potom vloz sem
c:\Windows\System32\wininit.exe
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Odpovědět