Prosim o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Damned » 05 říj 2009 00:12

Pokračuj tím příspěvkem výše:

Typicky virut.
Moc toho asi nezmůžem. Vypni Body obnovení.

Stáhni si .....
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Reklama
J_murd
nováček
Příspěvky: 40
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod J_murd » 05 říj 2009 00:46

V nouzovem rezimu jsem udelal vse podle instrukci, ten Dr. Web nasel nejakych 18 infekci, neco vylecil, neco presunul, neco smazal. Pak se restartoval, najelo to do normalniho rezimu, par sekund vypadalo vse ok, pak ale zase zacalo zamrzavat, nakonec jsem spustil doktora jeste jednou, nachazi dalsi infekce... Takze po restartu uvidim co se bude dit... Jinak uz me potom napada jedine asi format C a reinstalace Windows... :((

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Damned » 05 říj 2009 00:58

Je potřeba vypnout ty body obnovení. Pak provést ten Virut remover a nainstalovat Dr. Web Cure It. Pokud v normálním režimu najde i po restartu nějakou nákazu, restartuj do NR. (Vypnuté Body obnovení).
Najdi a smaž (pořád v NR) C:\Windows\Fonts\services.exe a C:\2942,556.exe .Vysypej Koš.
Najdi v regeditu a smaž:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\2942,556.exe
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\services.exe
HKEY_LOCAL_MACHINE\software\windows\currentversion\run\2942,556.exe
HKEY_LOCAL_MACHINE\software\windows\currentversion\run\services.exe

Pak spusť ( pořád v NR) Dr. Weba. Vždy dávej Kompletní sken. Až budeš mít, restartuj zase do NR, stáhni si nový ComboFix a zkus ho spustit (Starý ComboFix odinstaluj takto: Start-Spustit a zadej ComboFix[mezera]/u )
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

J_murd
nováček
Příspěvky: 40
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod J_murd » 05 říj 2009 01:23

Vypl jsem body obnovení, Virut remover nenasel v normalnim rezimmu nic, ale dr. web se nechce spustit. Proto restartuju do nouzoveho rezimu a dal budu pokracovat dle navodu.

J_murd
nováček
Příspěvky: 40
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod J_murd » 05 říj 2009 02:05

Restartoval jsem do nouzoveho rezimu, soubor services.exe neni ve fonts, ale ve system32, navic ho nelze smazat, soubor 2942,556.exe nenalezen a polozky v registrech nejsou. Spustil hsem dr. web, probiha kontrola, opet nachazi spoustu viru.

J_murd
nováček
Příspěvky: 40
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod J_murd » 05 říj 2009 02:13

Mno, nasel jsem si co pisou o tom mem viru...

http://www.computer-juice.com/forums/f4 ... ise-22233/


Vypada to, ze jedine reseni je opravdu jen format a reinstal... Diky za snahu a cenne rady, dnes uz jdu spat a zitra se pravdepodobne pustim do formatovani, kdyz nic jineho nezabira...

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Damned » 05 říj 2009 02:21

services v system32, je systémový a tedy ne vir. Ještě by měli být kopie v dllcache a i386. V system, Windows, Data aplikací atd je to vir.

Měl by si mít nastaveno zobrazení skrytých i systémových souborů.

Někdy se to povede vyléčit, někdy ne. Většinou tedy ne. Mě se to povedlo asi třikrát. Pokud nepomůže dr. Web, tak reinstal. Krátký návod jsem psal zde: viewtopic.php?f=47&t=43502&p=306691#p306700
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

J_murd
nováček
Příspěvky: 40
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod J_murd » 08 říj 2009 21:28

diky za vynalozene usili, ale nakonec pomohl akorat reinstal...


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 19 hostů