Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

winlogon.exe

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: winlogon.exe

#46 Příspěvek od motji »

:o Vy jste dělal obnovu systému?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ampapa
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 24 zář 2010 09:49
Bydliště: brno

Re: winlogon.exe

#47 Příspěvek od ampapa »

dělal jsem to co jste mi napsala :o

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: winlogon.exe

#48 Příspěvek od motji »

:arrow: Otestujte na http://www.virustotal.com

c:\windows\system32\srsvc.dll
c:\windows\system32\drivers\tcpip.sys
c:\windows\system32\es.dll
c:\windows\system32\ntoskrnl.exe
c:\windows\explorer.exe
c:\windows\system32\ntkrnlpa.exe
c:\windows\system32\drivers\dgderdrv.sys



-Do okénka zkopírujte cestu k souboru , pokud napíše, že soubor byl už testován, dejte otestovat znovu.
-Sem vložte link s výsledky.


//editováno - přidány soubory k otestování
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ampapa
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 24 zář 2010 09:49
Bydliště: brno

Re: winlogon.exe

#49 Příspěvek od ampapa »

asi jsem opět natvrdlej ale moc vam nerozumím co mám dělat jsem totíž laik :D

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: winlogon.exe

#50 Příspěvek od motji »

Půjdete na stránku www.virustotal.com.
-Kliknete na tlačítko procházet, vyjede tabulka.
-Vy nebudete nic hledat, pouze do spodního okénka, kde je název souboru, zkopírujete cestu k souboru, např.
c:\windows\system32\srsvc.dll
a dáte odeslat. Pokud se Vás zeptá, dáte tlačítko reanalyse now.
-Pak si počkáte, až na Vás vyběhnout výsledky testů, např 0/40, a pak klikněte nahoru do prohlížeče a zkopírujete mi sem cestu ke stránce :)

A tak to uděláte postupně se všemi soubory, co jsem Vám napsala. :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: winlogon.exe

#52 Příspěvek od motji »

Soubory jsou ok. Teď se koukneme, jestli Vám opravdu chybí ty, co combofix vypsal, budu Vám asi muset sehnat náhradní.
Ještě Vás budu chvilku trápit, vydržte to se mnou :) .

:arrow: Stáhněte SystemLook
http://jpshortstuff.247fixes.com/SystemLook.exe

- uložte ho na plochu a spustte.
- do okénka zkopírujte

Kód: Vybrat vše

:filefind
wuauclt.exe
srsvc.dll 
wscntfy.exe
regsvc.dll
proquota.exe
- klikněte na Look, proběhne sken, na konci se zobrazí log, jehož obsah zkopírujete sem



A ještě se zeptám, proč jste ten skript dal jako Ink? :o
c:\documents and settings\Admin\Plocha\CFScript.txt.lnk
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ampapa
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 24 zář 2010 09:49
Bydliště: brno

Re: winlogon.exe

#53 Příspěvek od ampapa »

píše mi to že server nenalezen na tu adresu :(

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: winlogon.exe

#54 Příspěvek od motji »

Tady máte můj soukromý :D
Od půlnoci do 1 hodiny nepujde forum, zítra pokračujeme- To tu budu i přes den :)
Přílohy
SystemLook.rar
(24.62 KiB) Staženo 63 x
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ampapa
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 24 zář 2010 09:49
Bydliště: brno

Re: winlogon.exe

#55 Příspěvek od ampapa »

SystemLook v1.0 by jpshortstuff (22.05.09)
Log created at 23:48 on 27/09/2010 by Admin (Administrator - Elevation successful)

========== filefind ==========

Searching for "wuauclt.exe"
No files found.

Searching for "srsvc.dll"
No files found.

Searching for "wscntfy.exe"
No files found.

Searching for "regsvc.dll"
No files found.

Searching for "proquota.exe"
No files found.

-=End Of File=-

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: winlogon.exe

#56 Příspěvek od motji »

Zítra Vám ty soubory seženu :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět