Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Vypínání systému - NT authority

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Vypínání systému - NT authority

#16 Příspěvek od motji »

:o proč je log z nouzového režimu?
Ještě poprosím o otestování těch souborů na virustotalu.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

janouchb
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 20 úno 2010 11:45

Re: Vypínání systému - NT authority

#17 Příspěvek od janouchb »

První soubor: analisis/fe4e5136e846c5866f5cfa18114127154d946af57ad55134c735084e445267a7-1244211204

Nouzový režim je proto, že mě to běželo pomalu, když jsem dával něco skenovat, možná že už to poběží líp, to klidně přepnu

janouchb
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 20 úno 2010 11:45

Re: Vypínání systému - NT authority

#18 Příspěvek od janouchb »


janouchb
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 20 úno 2010 11:45

Re: Vypínání systému - NT authority

#19 Příspěvek od janouchb »



Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Vypínání systému - NT authority

#21 Příspěvek od motji »

Dejte prosím tlačítko otestovat znovu :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

janouchb
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 20 úno 2010 11:45

Re: Vypínání systému - NT authority

#22 Příspěvek od janouchb »




Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Vypínání systému - NT authority

#25 Příspěvek od motji »

A ty soubory, co jsem psala, znáte?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

janouchb
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 20 úno 2010 11:45

Re: Vypínání systému - NT authority

#26 Příspěvek od janouchb »

neznám :(

janouchb
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 20 úno 2010 11:45

Re: Vypínání systému - NT authority

#27 Příspěvek od janouchb »

A taky bych se chtěl zeptat, co mám dělat, vždy když spouštím počítač ted, tak se objevuje okno s ashWebSv.exe - Instrukce na adrese 0x6408893c odkazovala na adresu paměti 0x0000000014. s pamětí nelze provést operaci: read.

a je to strašně pomalý - ten rozjezd počítače. Děkuji vám moc za rady

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Vypínání systému - NT authority

#28 Příspěvek od motji »

Avast budete muset asi přeinstalovat :o .
Vydržte ještě chvilku, já si jen potřebuju ověřit pár souborů, at Vám nesmažu něco co potřebujete :) .



:arrow: Najděte soubory
c:\program files\bit.bat
c:\program files\inc1.bat
c:\program files\sleep.bat

-klikněte na ně pravým myšítkem :arrow: otevřít v notepadu :arrow: text vložte zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

janouchb
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 20 úno 2010 11:45

Re: Vypínání systému - NT authority

#29 Příspěvek od janouchb »

Nevím, jak to mám otevřít v notepadu, kliknu na to pravým tlačítkem a nejde to. Zkoušel jsem to na jiných souborech, tam to v nabídce je - otevřít v programu a vyberu klasicky notepad.

janouchb
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 20 úno 2010 11:45

Re: Vypínání systému - NT authority

#30 Příspěvek od janouchb »

Zkusil jsem dát Upravit, tak to se otevřel poznámkovej blok.

u toho prvního bit.bat : C:\Program Files\bit2.exe -p temp1.exe > temp1.exe.txt

u toho druhýho inc1: @echo off
echo 000>>temp2.exe
copy lala>>temp3.exe

u toho třetího sleep: @echo off
PING 127.0.0.1 -n 3 -w 10 >NUL

Odpovědět