virus policie české republiky Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

kesudj
Level 2.5
Level 2.5
Příspěvky: 313
Registrován: listopad 12
Pohlaví: Muž
Stav:
Offline

virus policie české republiky  Vyřešeno

Příspěvekod kesudj » 30 říj 2013 19:44

dobrý den skočil mi do počítače virus "pozor : Váš počítač je zablokován.... prosém o pomoc

Reklama
Uživatelský avatar
mmmartin
Moderátor
Elite Level 10
Elite Level 10
Příspěvky: 9640
Registrován: srpen 04
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod mmmartin » 30 říj 2013 20:08

ASUS Prime Z390-P / Hexa Core Intel core i5 Coffee Lake-S / Gigabyte GeForce GTX 650 Ti / FORTRON BlueStorm Bronze 80PLUS / W 11

Uživatelský avatar
tux
Elite Level 10
Elite Level 10
Příspěvky: 9627
Registrován: červenec 10
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod tux » 30 říj 2013 20:11

No to je sice pěkný, ale jak mu tohle pomůže? Nemůže použít postupy léčení jiných počítačů.

Dej sem log z programu HJT.
Just Fucking Google It!

kesudj
Level 2.5
Level 2.5
Příspěvky: 313
Registrován: listopad 12
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod kesudj » 30 říj 2013 20:16

ahoj, jak dát log HJT? zkoušel jsem se dostat do nouzového reřimu a nejde to

Uživatelský avatar
Stene
Level 6
Level 6
Příspěvky: 3124
Registrován: únor 09
Bydliště: Jihlava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: virus policie české republiky

Příspěvekod Stene » 30 říj 2013 20:31

Tady máš návod viewtopic.php?t=5119

kesudj
Level 2.5
Level 2.5
Příspěvky: 313
Registrován: listopad 12
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod kesudj » 30 říj 2013 20:38

jsem na jiném PC do svého se nedostanu ,nebo potom nechápu...

kesudj
Level 2.5
Level 2.5
Příspěvky: 313
Registrován: listopad 12
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod kesudj » 30 říj 2013 21:03

ani nevím jak jsem se dostal do mého pc a dostal jsem to pryč pomocí obnovení systému ,vrátit změny ,udělal jse to logo HJT

Scan saved at 21:01:28, on 30.10.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\PANDORA.TV\PanService\PanProcess.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\Jirka\Plocha\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3224111A-BF9F-46A6-9459-328202F765C0}: NameServer = 213.194.204.126,85.132.148.70
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files\PANDORA.TV\PanService\PandoraService.exe

--
End of file - 5993 bytes

Uživatelský avatar
Marfy
Moderátor
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11988
Registrován: září 06
Bydliště: Zlínský kraj
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: virus policie české republiky

Příspěvekod Marfy » 30 říj 2013 21:04

Stáhni si obraz disku Kaspersky Rescue Disk zde http://www.stahuj.centrum.cz/utility_a_ ... scue-disk/
Pak to vypal na CD.Nabootuj z toho a spusť test.Mělo by to ten vir najít a odstranit.
Intel Core i5 9400F + SilentiumPC Spartan Pro,ASUS Dual GTX 1660S 6GB,Kingston A2000 M2,DDR IV 16GB,Fortron Hyper S 600W
Intel Core i7 6700 + SilentiumPC Spartan,Sapphire RX 580 Nitro+ 8GB,SSD Kingston Now A400,DDR IV 16GB,Corsair RM 550x

kesudj
Level 2.5
Level 2.5
Příspěvky: 313
Registrován: listopad 12
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod kesudj » 30 říj 2013 21:31

tak nevím stahovalo se to asi 15 minut a nejde odkaz na ploše otevříz

Uživatelský avatar
Arha
Level 4.5
Level 4.5
Příspěvky: 1826
Registrován: červen 11
Bydliště: Dačice
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod Arha » 30 říj 2013 21:54

Nemáš to otevřít, ale vypálit.
I skladník ve šroubárně si může psát vlastní SQL příkazy.

zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11108
Registrován: únor 12
Bydliště: Pankrac
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod zeus » 30 říj 2013 21:56

A navic jako 'obraz disku'!
Prazaci jo ty se maj, az kdyz si me zavolaj..

kesudj
Level 2.5
Level 2.5
Příspěvky: 313
Registrován: listopad 12
Pohlaví: Muž
Stav:
Offline

Re: virus policie české republiky

Příspěvekod kesudj » 30 říj 2013 22:05

blbne mi asi vypalovačka ,dlouho jsem nic nevypaloval, zkusím to na jiném PC , dostanu to tam přes flashku??


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů