Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

vir z FACEBOOKU

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
xbuos
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 26 črc 2011 12:45

vir z FACEBOOKU

#1 Příspěvek od xbuos »

Prosím co mám dělat,včerejší večer se mi stal osudným,kdzž mi přes Facebook napsal BOT(jako muj kamarád) ať se podívám na video na Youtube.com ,kde jsem přímo já osobně ve videu,ale nešlo mi to spustit a tak jsem si přes ten odkay nainstaloval aktualiyaci FlashPlayeru-ale samozřejmě tam byl VIR!!!Vyhodilo to z funkce antivir, ktery falesne hlasi, ze system is protected.Mzslíte že pomůže REINSTAL celeho systému??????MOC díky za odpověď.

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: vir z FACEBOOKU

#2 Příspěvek od Caroprd111 »

Zdravím :)

Přeinstalování pomůže, ale nechcete se pokusit o léčení? :)
Obrázek

xbuos
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 26 črc 2011 12:45

Re: vir z FACEBOOKU

#3 Příspěvek od xbuos »

taky zdravím a díkz že jste se ozval(: ,léčení bych rád využil,ale ani náhodou netuším jak na to..měl by jste prosím nějakou radu,rád bych se i angažoval(:

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: vir z FACEBOOKU

#4 Příspěvek od Caroprd111 »

Od toho jsem tu. :)


Obrázek Stáhněte http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe a spusťte. Poté stiskněte 2 a poté Enter. Log RKreport.txt mi sem vložte.

Obrázek Stáhněte OTL http://oldtimer.geekstogo.com/OTL.exe na plochu
  • Spusťte, poté do spodního políčka vložte následující skript.

Kód: Vybrat vše

 netsvcs
drivers32
savembr:0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s

/md5start
cngaudit.dll
cryptsvc.dll
eNetHook.dll
eventlog.dll
hal.dll
logevent.dll
netlogon.dll
ntelogon.dll
scecli.dll
sceclt.dll
ws2_32.dll
autochk.exe
csrss.exe
explorer.exe
lsass.exe
services.exe
smss.exe
spoolsv.exe
svchost.exe
userinit.exe
winlogon.exe
adp3132.sys
AGP440.sys
ahcix86.sys
ahcix86s.sys
atapi.sys
cdrom.sys 
Changer.sys
fastfat.sys
iaStor.sys
iastorv.sys
IdeChnDr.sys
isapnp.sys 
JakNDis.sys
KR10N.sys
mv61xx.sys
ndis.sys
ntfs.sys
nvata.sys
nvatabus.sys
nvgts.sys
nvraid.sys 
nvrd32.sys 
nvstor.sys
nvstor32.sys
symmpi.sys
tcpip.sys
vaxscsi.sys
viamraid.sys
viasraid.sys
ViPrt.sys
/md5stop

C:\windows\system32\spool\prtprocs|dll;true;true;true /FP
%systemroot%\system32\drivers\*.sys /5
%systemroot%\system32\drivers\*.sys /X 
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\*.* /5
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\config\*.sav 
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\*.* /U /s
%systemroot%\*. /mp /s
%ALLUSERSPROFILE%\Data Aplikací\*.*
%ALLUSERSPROFILE%\Data Aplikací\*.exe /s
%ALLUSERSPROFILE%\Dáta aplikácií\*.*
%ALLUSERSPROFILE%\Dáta aplikácií\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe


HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\BITS /s
reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv" /v ImagePath /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS" /v ImagePath /c
reg query "HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager" /v BootExecute /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager" /v "PendingFileRenameOperations" /c

type c:\boot.ini >> test.txt /c
%SystemDrive%\PhysicalMBR.bin /md5 
  • Označte položku Pro všechny uživatele.
  • Označte položky Kontrola na havěť "LOP" a Kontrola na havěť "Purity"
  • Klikněte na tlačítko Prohledat
  • Po dokončení, sem vložte logy OTL.Txt a Extras.txt
Obrázek

xbuos
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 26 črc 2011 12:45

Re: vir z FACEBOOKU

#5 Příspěvek od xbuos »

jéé moc děkuji,ale řeším tenhle problem z prace přes počítač,po 19.hodině budu doma ,vše poté udělám podle instrukcí,předem moc děkuji Richard

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: vir z FACEBOOKU

#6 Příspěvek od Caroprd111 »

ok :)
Obrázek

xbuos
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 26 črc 2011 12:45

Re: vir z FACEBOOKU

#7 Příspěvek od xbuos »

Zdravím,včera jsem došel domů-nefungoval mi už ani internet,tak jsem se rozhodl k radikálnímu řešení!!-sformátovat disk..Tak MOC děkuji za snahu o pomoc,mějte se moc fajn!

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: vir z FACEBOOKU

#8 Příspěvek od Caroprd111 »

Není zač. :)
Obrázek

Odpovědět