PC se dokola restartuje

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
mimi
Level 3
Level 3
Příspěvky: 408
Registrován: únor 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: PC se dokola restartuje

Příspěvekod mimi » 05 zář 2009 22:43

Skús tu:
-avira.com
-downloads
-tools
-stiahni avira antivir rescue system....ten prvý súbor(modrý štvorček)
-vlož do dvd mechaniky cd
-dvojklikom spusti súbor
-napáli sa ti bootovacie cd
-reštartni pc
-ťukaj f11
-spusti sa ti bootovacie cd avira
-klikni anglickú vlajočku
-options/settings
-sken vyber automaticky...delete a rename delete
-spusti sken
-najskor vypni pc od netu
-vačisti si pc....ccleanerom a vlož log hijackthis...

Reklama
Pawkin
Level 1
Level 1
Příspěvky: 91
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: PC se dokola restartuje

Příspěvekod Pawkin » 06 zář 2009 13:06

chtěl bych to vyřešit ale příkaz shutdown -a nefunguje

Pawkin
Level 1
Level 1
Příspěvky: 91
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: PC se dokola restartuje

Příspěvekod Pawkin » 06 zář 2009 14:31

log z mbam

Malwarebytes' Anti-Malware 1.40
Verze databáze: 2609
Windows 5.1.2600 Service Pack 3 (Safe Mode)

6.9.2009 13:59:16
mbam-log-2009-09-06 (13-59-16).txt

Typ skenu: Rychlý sken
Objektu skenováno: 97512
Uplynulý cas: 15 minute(s), 46 second(s)

Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 3
Infikované hodnoty registru: 4
Infikované položky dat registru: 1
Infikované složky: 0
Infikované soubory: 24

Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)

Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)

Infikované klíce registru:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\protect (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\protect (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.

Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fcimon (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\UpdateNew (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> Quarantined and deleted successfully.

Infikované položky dat registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infikované složky:
(Žádné zákerné položky nebyly zjišteny)

Infikované soubory:
C:\WINDOWS\system32\10.tmp (Spyware.Festeal) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\13.tmp (Spyware.Festeal) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\8.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\D.tmp (Spyware.Festeal) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\F.tmp (Spyware.Festeal) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\MSWINSCK.OCX (Worm.Nyxem) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\protect.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\6.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\A.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\oashdihasidhasuidhiasdhiashdiuasdhasd (Trace.Pandex) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrator.HOME\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\services.exe (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\services.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-0243337231-886787329-783463108-1055\dsregs.exe (Trojan.Agent) -> Quarantined and deleted successfully.


a když chcu spustit combofix tak dam vsechno ok a pak mi to napiše že muže byt infikovyny co s tim mam delat??

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PC se dokola restartuje

Příspěvekod Damned » 06 zář 2009 14:51

To spíš ti píše že v PC může být virut, který infikuje ComboFix. :bomb:


Odinstaluj ComboFix.
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

Stáhni si a spusť: http://www.softpedia.com/get/Antivirus/ ... over.shtml .

Restartuj do nouzového režimu, vypni si Body obnovení a po chvíli je zas zapni.

Pak si stáhni :Dr. Web CureIt
dej update , po aktualizaci dej start a úplnou kontrolu.
Tlačítky dole můzeš soubor léčit, smazat, přesunout nebo přejmenovat. První vždy léčit, až pak smazat. Skenování může trvat velmi dlouho.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Pawkin
Level 1
Level 1
Příspěvky: 91
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: PC se dokola restartuje

Příspěvekod Pawkin » 06 zář 2009 16:01

rmvirut mi piše error: The virus is active in memory and may discrupt cleaning. It is necessary to run the remover after system reboot. a pak se objevi další tabulka Information: Virus remover complete sts work during next system boot. Pleas, reboot your pc as soon possible. nevite nekdo co to znamena??

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PC se dokola restartuje

Příspěvekod Damned » 06 zář 2009 16:08

Píše že vir je v paměti a že je nutný restart. Máš restartovat, že se spustí hned po restartu.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Pawkin
Level 1
Level 1
Příspěvky: 91
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: PC se dokola restartuje

Příspěvekod Pawkin » 06 zář 2009 17:21

když dam restart tak se objevi modra obrazovka a potom jak to restartuju tak se nic nezpusti

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PC se dokola restartuje

Příspěvekod Damned » 06 zář 2009 17:57

The virus is active in memory and may discrupt cleaning.
Vir je aktivní v paměti a může porouchat (zneschopnit) čištění (volně).

It is necessary to run the remover after system reboot.
Je nutné spustit remover po restartu systému.

Information: Virus remover complete sts work during next system boot. Pleas, reboot your pc as soon possible
Informace: Virus remover dokončí práci během následujícího bootování. Prosím, restartujte Váš PC hned jak to je možné.

Kurňa, zlatá ruština!!! :lol: :lol: :lol:

Takže asi tak.Restart, spustit Remover, něco odklikat a restart (buď remover nebo ty) a po restartu by měl pracovat, zkus to s tou hezkou modrou vydržet tak hodinku (nevím kolik máš souborů, ale bude to asi víc času než Kompletní sken s MbAM).

Pokud by nic, zkus ho použít v Nouzovém režimu. Pokud ani v něm, tak ten Dr. Web CureIt.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Pawkin
Level 1
Level 1
Příspěvky: 91
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: PC se dokola restartuje

Příspěvekod Pawkin » 07 zář 2009 19:57

dr web už nejde aktualizovat a proto nejde spustit

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PC se dokola restartuje

Příspěvekod Damned » 07 zář 2009 20:45

Napíše nějakou chybu, nebo ani ťuk, nebo něco jiné?
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

ivosidlik
Level 2.5
Level 2.5
Příspěvky: 261
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: PC se dokola restartuje

Příspěvekod ivosidlik » 07 zář 2009 20:50

zahod harddisk
nikdy neříkej že něco nejde, protože vždycky se najde blbec přijde a udělá to

Pawkin
Level 1
Level 1
Příspěvky: 91
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: PC se dokola restartuje

Příspěvekod Pawkin » 14 zář 2009 13:38

píše že verze virů je zastarala a proto nejde spustit, a když nechavam windows najet normálně tak se mi při zobrazení uvítaci obrazovky shodí systém a objeví se modrá obrazovka a píše abych vypnul pc neviš co s tim??


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů