Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nelze nic spustit (.exe, systémové formuláře...) //VYŘEŠENO

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
tHx
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 07 srp 2010 10:49
Kontaktovat uživatele:

Nelze nic spustit (.exe, systémové formuláře...) //VYŘEŠENO

#1 Příspěvek od tHx »

Dobrý den, pomalu mi systém začal odumírat - nejdřív přestala chodit kalkulačka, příkazový řádek apod., potom systémové formuláře třeba v ovládacích panelech, zmizlo tlačítko Otveřít nebo Spustit a Spustit jako... v kontextové nabídce. Už nejdou spustit vůbec žádné programy, ale ty co běžely od doby, kdy byl systém v pořádku, stále běžely korektně do jejich ukončení mnou.
- Při pokusu o spuštění to buď napíše Neznámé rozhraní anebo to nenapíše vůbec nic.

Nejsem si vědom žádného zásahu do systému formou tuningu, spíš to dávám za vinu nějaké stáhnuté aplikaci z netu.

OS Windows 7 Ultimate - všechny dostupné aktualizace (spuštěno v nouzovém režimu s prací v síti)
Systém se chová úplně stejně, jako uživateli z topicu http://www.viry.cz/forum/viewtopic.php?f=13&t=99356
- reg fix nešel spustit se stejnou hláškou
- combofix už ale spustit šel - report jsem nahrál sem http://leteckaposta.cz/501031681


Můžete se na to někdo, prosím, podívat? Děkuji.
Naposledy upravil(a) tHx dne 07 srp 2010 15:59, celkem upraveno 1 x.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119418
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Nelze nic spustit (.exe, systémové formuláře...)

#2 Příspěvek od Rudy »

Přesuňte ComboFix na plochu. Otevřte poznámkový blok a zkopírujte do něj:
KillAll::

Folder::
c:\program files\Ask.com

Collect::
c:\windows\system32\XDva344.sys

Driver::
XDva344

Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkazy ze skriptu.

Obrázek
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
tHx
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 07 srp 2010 10:49
Kontaktovat uživatele:

Re: Nelze nic spustit (.exe, systémové formuláře...)

#3 Příspěvek od tHx »

Váš postup pomohl. Systém je zase schopen provozu, děkuji mnohokrát :)

Mohl bych se zeptat, co je tuto za havěť? Je to něco běžného?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119418
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Nelze nic spustit (.exe, systémové formuláře...) //VYŘEŠ

#4 Příspěvek od Rudy »

AskToolbar je dost rozšířený AdWare, dokonce je možné si ho nainstalovat s některým legitimním sw. Ten *.sys soubor je rootkit.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět