Nakazeny PC

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

resiov
nováček
Příspěvky: 6
Registrován: listopad 10
Pohlaví: Muž
Stav:
Offline

Nakazeny PC

Příspěvekod resiov » 19 lis 2010 18:34

Zdravím!Chtěl bych vás poprosit o pomoc při řešení mého problému.Dneska jsem zapnul PC a co nevidím, windows security alert-WIN32 netsky a misto plochy cerny ramecek s textem YOUR SYSTEM HAS BEEN INFECTED a pop-up okno s nejakym Antivirus 2011, ktery by mi udajne pomohl...Rád bych sem vložil nějaký log HJT nebo RSIT, ale kdykoliv skenuju tak se v průběhu objeví, že nemám dostatečná opravněni(ikdyž jsem správce) a potom už HJT ani RSIT nejde spustit vůbec.Mam XP professional, SP2.Ve výpisu procesu jsem si vsiml, ze tam mam 2x svchost.exe, jeden mi bral 99% vykonu a komp byl brutalne zasekany, na proceslibrary jsem se docetl ze by to mohl byt trojan, risknul jsem to a natvrdo ho ve spravci uloh ukoncil.Najednou zmizlo cerne okno z plochy a zatez CPU spadla na 0.Nefunguje mi ale avast a nevim jak tento problem vyresit, predem dekuju za ochotu :|

Reklama
CozeMC
Level 1
Level 1
Příspěvky: 86
Registrován: červenec 10
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod CozeMC » 19 lis 2010 18:36

ten Antivirus 2011 nestahuj, je to další vir/spyware!!! zbytek nechám na odbornícíh

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod memphisto » 19 lis 2010 18:38

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

resiov
nováček
Příspěvky: 6
Registrován: listopad 10
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod resiov » 19 lis 2010 18:45

Stáhnul jsem, nainstaloval.. program se sám aktualizoval, zatrhnul jsme rychly sken, kliknul na Sken a program jen probliknul a sam se zavrel.Ted to dela to same jako s HJT a RSIT... Kdyz chci mbam znovu otevrit objevi se: System Windows nema pristup...K pristupu k polozce pravdepodobne nemate patricna opravneni.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod memphisto » 19 lis 2010 18:52

Tak si dej ikonu Mbam na plochu a udělej to v nouzovém režimu
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

resiov
nováček
Příspěvky: 6
Registrován: listopad 10
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod resiov » 19 lis 2010 19:17

Opět stejný průběh i v nouzovem, kliknul jsem na Sken a opet jen probliklo a potom uz neslo spustit. Obavam se, ze format C je jedina moznost, protoze bez logu se asi nic delat neda :roll: :-( jen pro zajimavost v priloze screen jak vypada plocha po bootu.
Přílohy
eror.JPG

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod memphisto » 19 lis 2010 19:56

Tak ještě moment. Zkusím něco vymyslet. Reinstal je až to poslední.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

resiov
nováček
Příspěvky: 6
Registrován: listopad 10
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod resiov » 19 lis 2010 20:21

memphisto: jasně, díky moc za čas, který tomu věnuješ

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod jaro3 » 19 lis 2010 21:37

Odinstaluj MbAM , znovu ho stáhni , při ukládání zvol jak název:
winlogon.exe

Pak pokračuj v instalaci a ve spuštění...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Seky97
Level 2.5
Level 2.5
Příspěvky: 347
Registrován: únor 10
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod Seky97 » 19 lis 2010 21:41

Řešil jsem to také... ZDE

resiov
nováček
Příspěvky: 6
Registrován: listopad 10
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod resiov » 19 lis 2010 21:52

seky97: ten thread jsem na googlu našel, jenže u mě je ten problém že mi ten šmejd blokuje jakýkoliv pokuso vytvoření logu :roll:
jaro3: zkusil jsem i v nouzáku a děla to porad to same, zapnu sken.. running time nebo jak to tam je napsane skoci na 2 s a pak to cele zmizi..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nakazeny PC

Příspěvekod jaro3 » 19 lis 2010 22:34

Stáhni si OTL
na plochu. Ujisti se , že máš zavřena všechna ostatní okna a poklepej na ikonu OTL.Nahoře v okně pod Výstup klikni na minimální výstup.Pod Běžné registry změň na Vše. Zatrhni Kontrola na havěť “LOP“ a Kontrola na havěť “ Purity“ . Klikni na Prohledat. Všechny ostatní nastavení ponech jak jsou. Sken může trvat dlouho, až skončí otevřou se dva logy:
OTL.Txt
Extras.Txt

Jsou uloženy ve stejném místě jako OTL. Oba logy sem prosím zkopíruj.

//Pokud Ti nepůjde ani ten:

Stáhni si z jiného PC Kaspersky Rescue Disk 10.0.20.1
Soubor .iso vypal na CD v tomto programu:
http://www.slunecnice.cz/sw/active-iso-burner/
Při startu windows drž klávesu Delete a dostaneš se do BIOSu. V něm , na záložce BOOT, změň boot na prvním místě na CD/DVD. Potvrď změnu (Save and Exit).
Po restartu se na chvíli objeví BIOS a poté černá obrazovka ,nahoře s textem:
Boot z CD/DVD pokračujte libovolnou klávesou- nějakou hned stiskni.
Pak se již nabootuje Kaspersky Rescue Disk. V tomto programu můžeš odstranit viry, spyware nebo jiný nebezpečný a škodlivý software.
Měl by si vybrat myslím tu druhou možnost od shora, pak vybrat :
All peripherialls ( to je všechny disky- oddíly), flešky, mechaniky, MBR atd.
Při pokračování trvá někdy dlouho černá obrazovka , vydrž , program stále pracuje.

http://www.softpedia.com/progScreenshot ... 00454.html
http://www.softpedia.com/get/Antivirus/ ... Disk.shtml
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů