Vir Policie v notebooku
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Vir Policie v notebooku
Zdravim, precetla jsem si nektera temata tykajici se tohoto viru v pc. Na zaklade toho jsem chtela spustit v nouzovem rezimu a vytvorit log z RSIT, jenze problem je ten, ze okno s "policii" se po chvilce zobrazi i v nouzovem rezimu
. Nejsem nejaka znalkyne, zrejme neco nedelam dobre. Prosim zkusene o radu, co s tim.... Predem diky
Re: Vir Policie v notebooku
ahoj,
no musis skor ako sa zobrazi "Policia" spustit RKill http://download.bleepingcomputer.com/grinler/rkill.com
log vloz
no musis skor ako sa zobrazi "Policia" spustit RKill http://download.bleepingcomputer.com/grinler/rkill.com
log vloz
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Vir Policie v notebooku
Ahoj,
bohužel se to neda stihnout zadat, ani v normalnim, ani v nouzovem rezimu..... nejaky jiny napad, jak z toho ven?
bohužel se to neda stihnout zadat, ani v normalnim, ani v nouzovem rezimu..... nejaky jiny napad, jak z toho ven?
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vir Policie v notebooku
Zaskok,
Spustite počítač v núdzovom režime s príkazového riadku.
Reštartuje počítač, pri reštartovaní počítača stlačte kláves F8 a podržte ho stlačený.Kláves F8 musíte stlačiť predtým, než sa zobrazí logo systému Windows.
A vyber
Núdzový režim s príkazovým riadkom[Safe Mode Command Prompt]
ak tam budes tak napis, a aj aky system mas winxp,7,32-64 bit?/
Spustite počítač v núdzovom režime s príkazového riadku.
Reštartuje počítač, pri reštartovaní počítača stlačte kláves F8 a podržte ho stlačený.Kláves F8 musíte stlačiť predtým, než sa zobrazí logo systému Windows.
A vyber
Núdzový režim s príkazovým riadkom[Safe Mode Command Prompt]
ak tam budes tak napis, a aj aky system mas winxp,7,32-64 bit?/
Re: Vir Policie v notebooku
Mame WinXP home, asi 32 bitu. Dostalal jsem se do stavu nouze - jsou tu tri moznosti - stav nouze, stav nouze s praci v siti a stav nouze se systemem MS-DOS. Nevim, ktery vybrat.
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vir Policie v notebooku
stav nouze se systemem MS-DOS
ak tam budes napisat
ak tam budes napisat
Re: Vir Policie v notebooku
jsem tam
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vir Policie v notebooku
Ok, najrychlejsie bude ak obnovime system, takze skus obnovit system a potom to docistime, vyber tucny datum este pred Policiou, alebo hocijaky, ak nebudes mat tucny.
Takze napis tam do prikazoveho riadku tento prikaz.
%Systemroot%/system32/restore/rstrui.exe
Stlac ENTER a obnov system,
Ak nebudes mat body obnovi tak napis, spravime to inak.
Takze napis tam do prikazoveho riadku tento prikaz.
%Systemroot%/system32/restore/rstrui.exe
Stlac ENTER a obnov system,
Ak nebudes mat body obnovi tak napis, spravime to inak.
Re: Vir Policie v notebooku
dostala jsem se na obnoveni systemu, prave probiha obnoveni souboru- je za polovinou. Az to dojede, co je treba udelat dale?
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vir Policie v notebooku
Ked obnovis, a zahlasi ze uspesne obnovil, tak OK, zatvor, a restartuj pocitac,
Napis tento prikaz do prikazoveho riadku
shutdown -r -t 0
Enter a nechaj normalne nabehnut Windows, ak tam budes napis, dostanes dalsie instrukcie.
Napis tento prikaz do prikazoveho riadku
shutdown -r -t 0
Enter a nechaj normalne nabehnut Windows, ak tam budes napis, dostanes dalsie instrukcie.
Re: Vir Policie v notebooku
po restartu najel system windows...
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vir Policie v notebooku
1:Stiahnes na plochu a spustis>>log vloz sem.
http://download.bleepingcomputer.com/grinler/rkill.scr
2:Stiahnite na plochu OTL exe a spustis
http://oldtimer.geekstogo.com/OTL.exe
Nastavenie necháme tak ako je, dole do okna vložte tento skript
A kliknite na gombík OPRAVIŤ.>>>Ok,Ok,Log Vloz sem
http://download.bleepingcomputer.com/grinler/rkill.scr
2:Stiahnite na plochu OTL exe a spustis
http://oldtimer.geekstogo.com/OTL.exe
Nastavenie necháme tak ako je, dole do okna vložte tento skript
Kód: Vybrat vše
:Files
ipconfig /flushdns /c
:Commands
[resethosts]
[emptytemp]
[emptyjava]
[clearallrestorepoints]Re: Vir Policie v notebooku
DAlsi poslu za chvili.
Rkill 2.4.5 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html
Program started at: 01/15/2013 06:06:03 PM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 3
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* C:\DOCUME~1\Owner\LOCALS~1\Temp\RtkBtMnt.exe (PID: 3860) [SUP-HEUR]
1 proccess terminated!
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* Windows Firewall Disabled
[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = dword:00000000
Checking Windows Service Integrity:
* No issues found.
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* HOSTS file entries found:
127.0.0.1 localhost
Program finished at: 01/15/2013 06:07:57 PM
Execution time: 0 hours(s), 1 minute(s), and 53 seconds(s)
Rkill 2.4.5 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html
Program started at: 01/15/2013 06:06:03 PM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 3
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* C:\DOCUME~1\Owner\LOCALS~1\Temp\RtkBtMnt.exe (PID: 3860) [SUP-HEUR]
1 proccess terminated!
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* Windows Firewall Disabled
[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = dword:00000000
Checking Windows Service Integrity:
* No issues found.
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* HOSTS file entries found:
127.0.0.1 localhost
Program finished at: 01/15/2013 06:07:57 PM
Execution time: 0 hours(s), 1 minute(s), and 53 seconds(s)
Re: Vir Policie v notebooku
2. cast
All processes killed
Error: Unable to interpret <: Files> in the current context!
Error: Unable to interpret <ipconfig/flushdns/c> in the current context!
Error: Unable to interpret <: Commands> in the current context!
Error: Unable to interpret <[resethosts]> in the current context!
Error: Unable to interpret <[emptytemp]> in the current context!
Error: Unable to interpret <[emptyjava]> in the current context!
Error: Unable to interpret <[clearallrestorepoints]> in the current context!
OTL by OldTimer - Version 3.2.69.0 log created on 01152013_181747
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
All processes killed
Error: Unable to interpret <: Files> in the current context!
Error: Unable to interpret <ipconfig/flushdns/c> in the current context!
Error: Unable to interpret <: Commands> in the current context!
Error: Unable to interpret <[resethosts]> in the current context!
Error: Unable to interpret <[emptytemp]> in the current context!
Error: Unable to interpret <[emptyjava]> in the current context!
Error: Unable to interpret <[clearallrestorepoints]> in the current context!
OTL by OldTimer - Version 3.2.69.0 log created on 01152013_181747
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vir Policie v notebooku
Este raz, pretoze nespravne si to odkopirovala,
[/size]
A kliknite na gombík OPRAVIŤ.>>>Ok,Ok,Log Vloz sem
Kód: Vybrat vše
:Files
ipconfig /flushdns /c
:Commands
[resethosts]
[emptytemp]
[emptyjava]
[clearallrestorepoints]A kliknite na gombík OPRAVIŤ.>>>Ok,Ok,Log Vloz sem



Přispějete na provoz fóra?