Ahoj, dneska bojuju s tímto prevítem a nemůžu ho vybouchat z PC. Do nouzového režimu jak se systémem MS-DOS tak s režimem se síti se nemůžu dostat (při nabíhání různých systémových souborů mi to vypíše: PRESS ESC TO CANCEL LOADING xmasbus.sys a restartuje se PC). Dělá to od té doby, co je v mém PC onen virus. Nabootoval jsem z Hirensu miniwindowsxp a připojil flashku s Rougekillerem. Spustil jsem onen program a našel jeden klíč v registrech (červeně zvýrazněn):
key type: HOSTS
global: HKLM
key: SYSTEM\CurrentControlSet\services\Tcpip\Parameters
value: DataBasePath
Rougekiller ho ale nedokázal odstranit - když jsem dal DELETE, tak napsal "NOT REMOVED, USE HOSTSFIX". Tak teď nevím co dál :-/ Nějaké rady? DÍKY
Systém Windows XP prof. SP3 víc ani není třeba dodávat?
vir policie čr
-
- Level 1.5
- Příspěvky: 109
- Registrován: květen 12
- Pohlaví:
- Stav:
Offline
- zvuk
- Level 4
- Příspěvky: 1237
- Registrován: říjen 12
- Bydliště: Brno/DDWORLD
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: vir policie čr
ahoj,
zkus stahnout slax jako live cd ,stahni wine pokud budes mit stesti tak spustis hjt, pote das log a zdejsi virobijci ty snim uz pomuzou
zkus stahnout slax jako live cd ,stahni wine pokud budes mit stesti tak spustis hjt, pote das log a zdejsi virobijci ty snim uz pomuzou
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
-
- Level 1.5
- Příspěvky: 109
- Registrován: květen 12
- Pohlaví:
- Stav:
Offline
Re: vir policie čr
mám ubuntu live, stačí? S wine jsem nikdy nedělal, co to je?¨
EDIT: HJT je i na Hirensu, jdu ho spustit
EDIT: HJT je i na Hirensu, jdu ho spustit
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: vir policie čr
Bod obnovy před problémem a nebo poslední funkční konfiguraci jsi zkoušel?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
-
- Level 1.5
- Příspěvky: 109
- Registrován: květen 12
- Pohlaví:
- Stav:
Offline
Re: vir policie čr
memphisto: Ano, hned jako druhou možnost. Pořád to samé
- zvuk
- Level 4
- Příspěvky: 1237
- Registrován: říjen 12
- Bydliště: Brno/DDWORLD
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: vir policie čr
staci , wine je "emulator" (ve skutecnosti neni jen ma knihovny windows) takze ti umozni spoustet nektere aplikace ktere jedou pouze pres windows (.exe)
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
-
- Level 1.5
- Příspěvky: 109
- Registrován: květen 12
- Pohlaví:
- Stav:
Offline
Re: vir policie čr
s tím wine si to nechám jako další možnost. V miniwindowsxp spouštím instalačky programů z flashky.
-
- Level 1.5
- Příspěvky: 109
- Registrován: květen 12
- Pohlaví:
- Stav:
Offline
Re: vir policie čr
Tak HijackThis je k ničemu, co jsem tak pochopil, tak on hledal jen v nabootovaném systému (čili v miniwindowsxp z hirensu) a systémového oddilu se ani nedotkl. Spustil jsem z Hirensu "Spybot - Search & Destroy" tak třeba on něco najde. Napadá vás někoho ještě něco co zkusit?
Zajímavé je, že Rougekiller 8.5.4 našel klíč v registru a ten samý program akorát vyšší verze 8.6.9 nenašel nic. Zajímavé. Vypadá to, že mám zkaženou celou neděli :-/
Zajímavé je, že Rougekiller 8.5.4 našel klíč v registru a ten samý program akorát vyšší verze 8.6.9 nenašel nic. Zajímavé. Vypadá to, že mám zkaženou celou neděli :-/
- zvuk
- Level 4
- Příspěvky: 1237
- Registrován: říjen 12
- Bydliště: Brno/DDWORLD
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: vir policie čr
no tak bych asi zkusil to wine
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
-
- Level 1.5
- Příspěvky: 109
- Registrován: květen 12
- Pohlaví:
- Stav:
Offline
Re: vir policie čr
ok, kde ho stáhnu? A jak nainstaluju? Nebude se to chovat náhodou úplně stejně jako na miniwindowsxp? HJT mi ukáže spuštěné věci z live ubuntu cd..
Naposledy upravil(a) spartakus25 dne 08 zář 2013 15:25, celkem upraveno 1 x.
- zvuk
- Level 4
- Příspěvky: 1237
- Registrován: říjen 12
- Bydliště: Brno/DDWORLD
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: vir policie čr
Jeden Google vládne všem, jeden jim všem káže a všechny do temnoty sváže.
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
[spoiler=]HW monitor http://www.slunecnice.cz/sw/hwmonitor/
combofix http://www.bleepingcomputer.com/download/combofix/
HD tune http://www.hdtune.com/
crystal disk info http://www.edownload.cz/sw/crystaldiskinfo/[/spoiler]
-
- Level 1.5
- Příspěvky: 109
- Registrován: květen 12
- Pohlaví:
- Stav:
Offline
Re: vir policie čr
PC na kterém je ten virus je vytáčené připojení k internetu. Takže se nemůžu dostat z něj na net. A co jsem tak pochopil, tak by se musel stahovat z ubuntu nějaký balíček a kdoví co ještě.
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti