Stránka 1 z 1

Zrušit obnovení systému v nouzovém režimu ??

Napsal: 21 zář 2014 07:30
od mlcoch
Dobrý den. Mám v PC po nějakých instalacích od mého syna VBS_agent.njp a další trojany. Pochopil jsem, že když eset toto najde a smázne, jsou stále v obnovení systému. V normálním režimu se to sekne právě při pokusu o vypnutí obnovení systému - píšu nyní z nouzového režimu,kde jsem však možnost vypnutí obnovy nenašel...
Je možné nějak obnovu vypnout? a když to provedu teď v nouzovém režimu, natáhne se pak normálně windows?
Díky za radu - řeším to už 8 hodin :(

Re: Zrušit obnovení systému v nouzovém režimu ??

Napsal: 21 zář 2014 09:27
od Rudy
Zdravím!
Nejdříve musíte vyřešit to, aby vám systém startoval do běžného režimu. Pak proveďte antivirový sken a smažte vše, co najde. Potom teprve můžete vypnout obnovu sytému: Tento počítač>vlastnosti>obnovení systému a zaškrtnout "vypnout obnovení sytému na všech jednotkách" (pro XP). Pak PC restartujte, zálohy, vč. virů budou smazány. Nakonec stejným zpoůsobem obnovu zapněte a s následujícím startem bude vytvořena nová, čistá záloha.

Re: Zrušit obnovení systému v nouzovém režimu ??

Napsal: 21 zář 2014 11:52
od mlcoch
tak se to podařilo - po pár hodinách:(
C:\Program Files\Minecraft-1.7.2\Minecraft-1.7.2.exe více infiltrací vylé?en smazáním - ulo?en do karantény
C:\Windows\System32\msdjqyk.vbe VBS/Agent.NJP trojský k?? vylé?en smazáním - ulo?en do karantény
C:\Windows\System32\msnlbe.vbe VBS/Agent.NJP trojský k?? vylé?en smazáním - ulo?en do karantény
C:\Windows\System32\Printing_Admin_Scripts\en-US\driverupd.vbs VBS/CoinMiner.BU trojský k?? vylé?en smazáním - ulo?en do karantény

Bohužel - asi tam něco bylo smazáno navíc nebo je vir ještě někde schovaný - startování W7 je na cca 30 minut, jakákoliv operace je věčnost nebo se kousne..
Oprava systému přes DVD by asi smázla vše stejně jako při formátování disku a nové instalaci, že?

Re: Zrušit obnovení systému v nouzovém režimu ??

Napsal: 21 zář 2014 16:10
od Rudy
Chcete-li dejte log RSIT: http://forum.viry.cz/viewtopic.php?f=13&t=130786 . Kouknu na to.

Re: Zrušit obnovení systému v nouzovém režimu ??

Napsal: 21 zář 2014 18:08
od mlcoch
rád bych - v nouzovém režimu mi to RSIT nedá, do standardního vlezu, ale nespustím ani ťuk - ještě zkusím v noci a jestli se nepodaří, ráno asi přeinstaluju komplet všechno :(

Re: Zrušit obnovení systému v nouzovém režimu ??

Napsal: 21 zář 2014 18:20
od Rudy
OK.

Re: Zrušit obnovení systému v nouzovém režimu ??

Napsal: 06 říj 2014 07:01
od mlcoch
Tak zřejmě díky dalším VBS:starter-AT a nějakým BITCOIN minecraft..... Reinstal systému pomohl :D
Naštěstí už jsem po předchozích problémech měl rozdělen disk na C-D .....zlatá to věc :)

Následek stahování minecraftu synem z uložto.cz = po kompletní přeinstalaci systému jsem zjistil díky informaci z mé banky, že mi zneužili platební kartu, nabyli si nějaký mobil za 4900,-Kč a chtěli další zajímavé platby - naštěstí 1) nebylo dost peněz na účtu a 2) je blokla banka.

Syn už si na mém PC neškrtne - měl to zakázáno už před tím, ale nějak mu to nedalo a chtěl si s kamarádem hrát na dvou PC v našem domě on-line :(

Tolik výsledek, jen kdyby někdo hledal, co dokáže ten konkrétní vir udělat....

Re: Zrušit obnovení systému v nouzovém režimu ??

Napsal: 06 říj 2014 16:28
od Rudy
Dík za info. :)