Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

win xp sa restartne

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Zpráva
Autor
dudomil
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 zář 2009 18:42
Bydliště: Bardejov
Kontaktovat uživatele:

win xp sa restartne

#1 Příspěvek od dudomil »

zdravim.mam problem s windowsom po starte ako cita ako sa dostane na pracovnu plohu tak vipise v modrom obrazovky chiba citanie .porate mi.dakujem
PS:stastne a vesele vianoce :)

Uživatelský avatar
Alidaris
Návštěvník
Návštěvník
Příspěvky: 166
Registrován: 05 pro 2010 16:48
Bydliště: Banská Bystrica

Re: win xp sa restartne

#2 Příspěvek od Alidaris »

Zdravim, asi by pomohlo keby ste sem dali to co vam blue screen vypise, ak sa vam hned restartuje PC skuste restartovanie vypnut "Start - Ovládací panely - Systém - karta Upřesnit - tlačítko Spuštění a zotavení systému - odškrtnout Automaticky restartovat" a napisat co to vypisuje :)
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: win xp sa restartne

#3 Příspěvek od motji »

Dobrý večer :)
Já kolegu doplním - podívejte se do složky C:\WINDOWS\minidump, pokud tam máte nějaký soubor, vložte ho do raru a pošlete sem na forum v příloze.

V nouzovém režimu se děje to samé? (po restartu mačkejte f8)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

dudomil
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 zář 2009 18:42
Bydliště: Bardejov
Kontaktovat uživatele:

Re: win xp sa restartne

#4 Příspěvek od dudomil »

tak len 2subory boli tam viac nic.dakujem
Přílohy
Minidump.rar
tak len toto bolo tam
(33.28 KiB) Staženo 110 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: win xp sa restartne

#5 Příspěvek od motji »

Copak jste mi to poslal? :D , Avast mi to blokuje jako rootkita :roll:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

dudomil
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 zář 2009 18:42
Bydliště: Bardejov
Kontaktovat uživatele:

Re: win xp sa restartne

#6 Příspěvek od dudomil »

no vidis a ja len stale preto instalujem windows no neviem cim to je ci to je windowsom alebo ja neviem porat co pomoze?dakujem

dudomil
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 zář 2009 18:42
Bydliště: Bardejov
Kontaktovat uživatele:

Re: win xp sa restartne

#7 Příspěvek od dudomil »

ak dam combofix sam sa odstrani a vipise ze je to vir a pritom ziadni antivyrus nemam no neviem aki potom combofix mam pouzit ked je len jeden na opravu windowsu.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: win xp sa restartne

#8 Příspěvek od motji »

Nepíše Vám náhodou combofix, že je napaden virutem?

:arrow: vložte log ze Rsitu, viz můj podpis (oba logy, info.txt i log.txt)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

dudomil
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 zář 2009 18:42
Bydliště: Bardejov
Kontaktovat uživatele:

Re: win xp sa restartne

#9 Příspěvek od dudomil »

no pocuj nesom ja dajaky expert na to co mi tu pises ja neviem kde co je spresni to prosim

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: win xp sa restartne

#10 Příspěvek od motji »

http://images.malwareremoval.com/random/RSIT.exe
Stahnout, nainstalovat, spustit. Vyběhnou dva logy, oba sem vložte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: win xp sa restartne

#11 Příspěvek od motji »

Jak to tu vypadá? neumíte udělat ten log ze Rsitu? I pokud jste pc zformátoval, raději bych ho prověřila, jestli tam ten virut přece jen nebyl, toho se dost těžko zbavuje :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

dudomil
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 zář 2009 18:42
Bydliště: Bardejov
Kontaktovat uživatele:

Re: win xp sa restartne

#12 Příspěvek od dudomil »

zdravim uz to mam preco mi to stale restartuje comp a vipise modrom obrazovke toto
Possibly infected: new threat Hidden.Object (modification) C:\WINDOWS\system32\drivers\ztgbjkvappaxh3.sys 64,6 KB 28.12.2010 13:11:42
ale led to chcem najst proste mi vipise ze ziedni taky systemovi subor nexzistuje tak neviem ako to mam odstranit to ani nechce odstranit kaspersky antyvirus.

Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: win xp sa restartne

#13 Příspěvek od Čarls »

Prosim poslechněte konečně Motji a dejte log z RSIT
Bude tam toho víc a jinak vám motji není schopna pomoc neví co tam máte za šmejda v PC a jak ho odstranit ztgbjkvappaxh3.sys je jen špička ledovce a kdo ví co je pod ní

Prožeňte na Pc zatím
Stažení http://normanasa.vo.llnwd.net/o29/publi ... leaner.exe

Program to clean infected computer from certain malware

Vloženo z <http://www.norman.com/support/support_tools/58732/>
Pak hned Log z RSIT http://images.malwareremoval.com/random/RSIT.exe
Návod je zde http://www.viry.cz/forum/viewtopic.php?f=13&t=105895
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

dudomil
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 zář 2009 18:42
Bydliště: Bardejov
Kontaktovat uživatele:

Re: win xp sa restartne

#14 Příspěvek od dudomil »

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Verzia databázy: 5363

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

28.12.2010 14:39:06
mbam-log-2010-12-28 (14-38-59).txt

Typ kontroly: Rýchla kontrola
Objektov kontrolovaných: 122313
Uplynutý čas: 2 min, 52 sek

Infikované služby pamäte: 2
Infikované moduly pamäte: 2
Infikované registračné kľúče: 4
Infikované registračné hodnoty: 4
Infikované položky registračných dát: 0
Infikované priečinky: 0
Infikované súbory: 5

Infikované služby pamäte:
c:\WINDOWS\Temp\mfp3lr9.exe (Trojan.Downloader) -> 3032 -> No action taken.
c:\WINDOWS\Temp\mfp3lr9.exe (Trojan.Downloader) -> 3884 -> No action taken.

Infikované moduly pamäte:
c:\WINDOWS\system32\nwcwks.dll (Trojan.Inject) -> No action taken.
c:\documents and settings\all users\data aplikací\Bandoo\sp.DLL (TrojanProxy.Agent) -> No action taken.

Infikované registračné kľúče:
HKEY_CLASSES_ROOT\CLSID\{96AFBE69-C3B0-4b00-8578-D933D2896EE2} (TrojanProxy.Agent) -> No action taken.
HKEY_CLASSES_ROOT\sp (TrojanProxy.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\sp (TrojanProxy.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SPService (TrojanProxy.Agent) -> No action taken.

Infikované registračné hodnoty:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{96AFBE69-C3B0-4B00-8578-D933D2896EE2} (TrojanProxy.Agent) -> Value: {96AFBE69-C3B0-4B00-8578-D933D2896EE2} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{96AFBE69-C3B0-4b00-8578-D933D2896EE2} (TrojanProxy.Agent) -> Value: {96AFBE69-C3B0-4b00-8578-D933D2896EE2} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvc (TrojanProxy.Agent) -> Value: netsvc -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\xho9y (Trojan.Downloader) -> Value: xho9y -> No action taken.

Infikované položky registračných dát:
(Škodlivé položky neboli zistené)

Infikované priečinky:
(Škodlivé položky neboli zistené)

Infikované súbory:
c:\WINDOWS\system32\nwcwks.dll (Trojan.Inject) -> No action taken.
c:\documents and settings\all users\data aplikací\Bandoo\sp.DLL (TrojanProxy.Agent) -> No action taken.
c:\WINDOWS\system32\calc.exe (Trojan.Agent.Gen) -> No action taken.
c:\documents and settings\Dusan\nabídka start\Programy\po spuštění\winupdate.lnk (Trojan.Downloader) -> No action taken.
c:\WINDOWS\Temp\mfp3lr9.exe (Trojan.Downloader) -> No action taken.

dudomil
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 zář 2009 18:42
Bydliště: Bardejov
Kontaktovat uživatele:

Re: win xp sa restartne

#15 Příspěvek od dudomil »

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Verzia databázy: 5363

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

28.12.2010 14:50:05
mbam-log-2010-12-28 (14-50-01).txt

Typ kontroly: Úplná kontrola (C:\|)
Objektov kontrolovaných: 133363
Uplynutý čas: 8 min, 29 sek

Infikované služby pamäte: 2
Infikované moduly pamäte: 2
Infikované registračné kľúče: 4
Infikované registračné hodnoty: 4
Infikované položky registračných dát: 0
Infikované priečinky: 0
Infikované súbory: 11

Infikované služby pamäte:
c:\WINDOWS\Temp\mfp3lr9.exe (Trojan.Downloader) -> 3032 -> No action taken.
c:\WINDOWS\Temp\mfp3lr9.exe (Trojan.Downloader) -> 3884 -> No action taken.

Infikované moduly pamäte:
c:\WINDOWS\system32\nwcwks.dll (Trojan.Inject) -> No action taken.
c:\documents and settings\all users\data aplikací\Bandoo\sp.DLL (TrojanProxy.Agent) -> No action taken.

Infikované registračné kľúče:
HKEY_CLASSES_ROOT\CLSID\{96AFBE69-C3B0-4b00-8578-D933D2896EE2} (TrojanProxy.Agent) -> No action taken.
HKEY_CLASSES_ROOT\sp (TrojanProxy.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\sp (TrojanProxy.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SPService (TrojanProxy.Agent) -> No action taken.

Infikované registračné hodnoty:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{96AFBE69-C3B0-4B00-8578-D933D2896EE2} (TrojanProxy.Agent) -> Value: {96AFBE69-C3B0-4B00-8578-D933D2896EE2} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{96AFBE69-C3B0-4b00-8578-D933D2896EE2} (TrojanProxy.Agent) -> Value: {96AFBE69-C3B0-4b00-8578-D933D2896EE2} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvc (TrojanProxy.Agent) -> Value: netsvc -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\xho9y (Trojan.Downloader) -> Value: xho9y -> No action taken.

Infikované položky registračných dát:
(Škodlivé položky neboli zistené)

Infikované priečinky:
(Škodlivé položky neboli zistené)

Infikované súbory:
c:\WINDOWS\system32\nwcwks.dll (Trojan.Inject) -> No action taken.
c:\documents and settings\all users\data aplikací\Bandoo\sp.DLL (TrojanProxy.Agent) -> No action taken.
c:\documents and settings\Dusan\data aplikací\windows desktop search\drvvcldll81\msftcore.dll (Trojan.Proxy) -> No action taken.
c:\documents and settings\Dusan\data aplikací\windows desktop search\drvvcldll81\msftdm.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Dusan\data aplikací\windows desktop search\drvvcldll81\msftdm32.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Dusan\data aplikací\windows desktop search\drvvcldll81\msfteml.dll (Spam.Bot) -> No action taken.
c:\documents and settings\Dusan\data aplikací\windows desktop search\drvvcldll81\msftstp.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\Dusan\data aplikací\windows desktop search\drvvcldll81\msfttcp.dll (Trojan.Downloader) -> No action taken.
c:\WINDOWS\system32\calc.exe (Trojan.Agent.Gen) -> No action taken.
c:\documents and settings\Dusan\nabídka start\Programy\po spuštění\winupdate.lnk (Trojan.Downloader) -> No action taken.
c:\WINDOWS\Temp\mfp3lr9.exe (Trojan.Downloader) -> No action taken.

Odpovědět