Má smysl pokoušet se o opravu systému, nebo rovnou přeinstalovat ?
Zdravím všechny rádce. Navštívil mě dceřin přítel s NTB (WIN XP SP3). Problém - každých 20 minut modrá smrt. Účty administrátorské, všechny bez hesla. Antivir aktualizovaný někdy před půl rokem, navíc ani nejde plně odinstalovat - zůstává v registru. Dle kódu jsem vygoolil že se jedná o virus. Jiný antivir nelze nainstalovat, instalátor hlásí, že nelze spustit službu (nepíše jakou). Zkusil jsem tedy ESET Online Scanner RC v nouzovém režimu. Výsledek neuvěřitelný - cca 193 trojanů a jiných prevítů. K nahlédnutí v příloze. Viry sice byly odstraněny, modrá smrt se již neobjevila, vše zdánlivě funguje normálně. Ale nejdou spustit téměř žádné systémové nástroje, jako - CMD, REGEDIT, CONTROL USERPASSWORDS2, CHKDSK a další. Ovladače se mi podařilo zachránit a zdá se, že jsou funkční. OS se jeví jako legální. Server Microsoft-u nehlásí nelegálnost. Na NTB ale chybí nálepka s „Product Key“. Takže jsem bezradný. Kupovat nový OS se mi ale opravdu nechce. Poradí prosím někdo co s tím ?
Product key se dá z nainstalovaných Win vyčíst (RockXP).
Combofix jste zkusil?
Ok vím. Jenže jakýkoliv SW,který se pokusí jen nakouknout do registru nejde spustit. Displej blikne a nic...
Lze důvodně předpokládat, že budoucí zeťák není žádný IT specialista a tak tam ty viry ládoval průběžně; nestálo by ale za to zkusit nejstarší bod obnovy?
Nestálo. On totiž žádný bod obnovení není. Vypnuto. Budoucí příbuzný je super IT, automechanik.
Nahraď soubor reg.exe,regedt32.exe z origošky (dostupný i na netu), použij combo fix (má je ssebou).
Nezapoměň na relativní odkazy (soubor reg.exe na disku c: je nadřazený souboru reg.exe v adresáři system32 a tudíž se spustí po zavolání relativní cestou, třeba start/spustit/reg - takový hajzlíky musíš prvně odstřelit)
Díky, zkusím až si mlaďas přestane hrát na super admina. Ale mám obavu, že můj dotaz je již bezpředmětný. Než jsme se dobrali nějakých závěrů, on mezitím nelenil a s admin účtem, bez antiviru zase zkoumal ty jeho oblíbené Torenty, takže už to zase zaviroval tak, že již nejde spustit ani On-line Scener od ESETU .
Omlať mu to o hlavu a pošli ho tam, kam patří. Nic jinýho se dělat nedá.
Zarni, že Ty jsi otcem dospívající dcery?
Paullusi, nepranýřuj Zarniho. Vždyť má v podstatě pravdu. Ovšem ty také. Jednou to možná pozná sám. Dospívající dcery a jejich "přátelé" jsou vždy chytřejší než táta, který s PC bojuje již mnoho let. Ale jen tak pro legraci. Jsou i horší případy. Vlastním švagrovou, bydlící na vesnici, pracuje v tamním zemědělském družstvu. Tím nechci urážet, ani podceňovat lidi z vesnic či pracující v zemědělství. Ale nedá mi to. Musím se svěřit. Několikrát mě dorazila svými výroky. Ale naposledy mě dostala při výběru NTB pro syna. A to nezapomenutelným výrokem - Holky v kravíně říkaly, že ty Sony počítače nestojí za nic. Nejlepší jsou ty - cituji - Ajczery.
Každý prostě ovládá něco jiného (výjimky, které neovládají nic, nyní zanedbejme). Ad dospívající dcera - velmi mne pobavil výrok "Mladý muži, vlastním brokovnici, lopatu a velkou zahradu. Nenuťte mne, abych je musel použít!". Moje dcera zatím dospívající není, snad do té doby ještě stihnu zkompletovat potřebné vybavení zakoupením zahrady...
Kurte, já vím, žes odborník, ale pokud vím, na zeťáky se smí jen s kulovnicí..
Dceru nemám, vlastním jen začínajícího puboše a momentálně jsem v jeho představách tak blbej, až z toho mám mindrák.
Ale s tím noťasem - stát se mi něco takového, tak ho s tím vážně pošlu do kelu. Takový práce a jen proto, aby to zase rozjebal...
A tu kulovnici jsem zažil. Když jsem pantátu uviděl, byl jsem táááákhle malinkej. Až po nějaký době mi došlo, že se ten myslivec (což skutečně byl), musel neskutečně bavit.
edit: Ne, není to nakonec můj tchán, i když jsem tehdy neprchnul.
Koukám, že jsem rozjel novou poradnu - jak na dospívající ratolesti. Buď rád že vlastníš "jen" začínajícího puboše. Ale i to může být pěkný "záhul". Že jsi největší pitomec v okruhu 150 km je snad jasné, ne ? Každý druhý poboš to přece o svém, jak mi dcera ještě nedávno říkala "staříkovi" také říká.
S tím NTB máš sice pravdu. Hromada ani ne tak práce, jako spíše zbytečně ztraceného času. Ale co naděláš, když ti manželka stojí za zády a říká - tak mu nějak pomož. Ty to nějak uděláš. (A kdyby ne, slyším v podtextu náznak něčeho jako - tak mu kup nový.)
Tohle by byl potenciální zeťák - zeťák v přípravce, chcete-li. Rozdíl by nepoznal.
Nechcete-li. Místní mi stačí. I bez přípravky. Navíc mám pocit, že je již trošku opotřebovaný . Sice o něco méně než já ....
Svatá pravda. Brácha jezdí z nějakým kombajnem, nebo co to je. A když vidím palubní desku, koukám kde má ten stroj vrtuli.
Jen švagrové výrok mne rožštípl. To totiž měla být oponentura k mému názoru, že jestli chce špičkový NTB, tak Sony.
K dospívající dceři - citovaný výrok nemá chybu. Ale věř, že až ti bude dcera dospívat, můžeš mít doma třeba tank, dceři nechat nastřelit čip či činit jiná optření. Nic nepomůže. Hormony jsou mocnější . Dnes si říkám bohu/matce přírodě dík. Ostatně vzpomeňme vlastní pubertu, že ?
S otázkou legálnosti ti neporadím, ale havěť je v systému asi hodně zakouslá. Pro tvoje nervy bych doporučil čistou instalaci. Tohle už nemá cenu opravovat.
Je to ale notebook; shánět a instalovat drivery je u některých typů poněkud adrenalinový sport.
V každém případě bych ty ovladače nějak zazálohoval.
Ajo vidíš noťas. Na ovladače nezapomenout.
Jj. To bylo první co jsem udělal. On ten NTB (Fujitsu Siemens) je pěkný dědula a navíc už nemá ani neofic. podporu. Ovladače prostě nejsou. Tím spíše, že zmiňovaná firma již prakticky neexistuje.
Ale ne, F-S ještě stále existuje, navíc podpora přešla na Fujitsu, takže snad nebude tak zle.
Ne, zle s ovladači nebude. Jak píši výše, mám je zálohované. Vím že podpora je nyní na Fujitsu, ale momentálně s nimi není moc řeč. Zřejmě mají momentálně jiné problémy po rozchodu se Siemensem. Což celkem chápu.
Zjistit typ notebooku, najít ovladače, zjistit product key (viz Kurt), obstarat instalační CD s Windows, zazálohovat potřebná data a provést novou instalaci. Ono by se totiž mohlo stát, že pokusy o zbavení veškeré havěti by zabraly více času a výsledek by nebyl tak dobrý jako u čisté instalace.
Již výše jsem psal, že product key dle Kurta umím zjistit. Jenže ten, pokud se nemýlím, je zašroubovaný v registru (ne Kurt, ten key). A jak jsem psal, cokoliv, co se jen lehce pokusí nahlédnout do registru, prostě nelze spustit. Žádná chybová hláška, žádný záznam v logu či jinde, prostě nic.
Ten postup je asi tak:
1. http://pc.poradna.net/q/view/375553-ma-smysl-pokou set-se-o-opravu-systemu-nebo-rovnou-preinstalovat? page=r375566#r375566
2. http://pc.poradna.net/q/view/375553-ma-smysl-pokou set-se-o-opravu-systemu-nebo-rovnou-preinstalovat? page=r375554#r375554
3. http://pc.poradna.net/q/view/375553-ma-smysl-pokou set-se-o-opravu-systemu-nebo-rovnou-preinstalovat? page=r375568#r375568
Kurte díky za souhrn. Ale postup je již asi naprosto jednoznačný. Formát C: se už asi nevyhnu. Znova zavirované tak brutálně (Torenty), že se Vám všem musím omluvit za obtěžování.
Hm, to samé jsem řešil celý víkend. Notebook zavirovaný, po vyčištění nešla spustit služba rezidentní ochrany antiviru atd, tak dlouho jsem se s tím patlal a opravoval, nakonec jsem reinstaloval a nadávám si, že jsem to neudělal hned. Zazálohuj, projdi správce zařízení, poznamenej si co je tam za zařízení a reinstaluj. Ušetříš si čas a nervy.
No tak to jsme na tom v podstatě stejně. Již s tím bojuji druhý den. Přeinstaloval bych ten klump už dávno. Ale nemám produktové číslo a nedaří se mi dostat do registru, MS nálepka chybí. Nový OS je dražší než zůstatková hodnota toho klumpu. A nelegání WIN tam tedy opravdu instalovat nebudu. Ne že bych je nedokázal sehnat. Ale osobně se mi to příčí, nehovoře o dalších potenciálních problémech.
Keyfinder předpokládám taky nefunguje, když to odmítá přístup do registru.
Ne. Nefunguje. Ale ono už je to asi fuk. Odvolávám poplach a asi značím za vyřešené. Super admin to v nestřeženém okamžiku zaviroval zase tak dokonale, že již Win nabíhá sám rovnou v nouzovém režimu. Jo jo. Torenty....
Když nic jiného, rád jsem si přečetl, jak může být český automechanik předmětem anglického humoru....
Původně jsem ti chtěl doporučit, abys před reinstalem udělal zálohu stávajícího systému, tedy udělat image disku na DVD, kdyby se náhodou něco při reinstalu zvrtlo, tak abys měl původní SW součásti případně dohledatelné. Ale když už to ten "kůl týpeck" totálně rozšaloval, tak bych mu to vrátil, ať si s tím dělá co chce, když je tak chytrej, nebo bych ho to nechal pěkně zacálovat, ať má životní zkušenost.
Původně jsem chtěl po prvotním odvšivení vyrobit obraz disku. Jenže než jsem to stihl, kuriozně za mými zády (doslova za mými zády-seděl za mnou)za použití mého routeru, tudíž s mou IP, stihl zasvinit nejen svůj noťas, ale i mou "flešku", (a bůh ví co ještě) kde jsem měl zálohu ovladačů pro ten jeho klump. Mám jich několik, ale jedinou, která jde zamknout. Takže jsem si naivně myslel, že nebezpečí nehrozí. Opak byl pravdou. Synek si ji odemkl a jal se tam cosi zálohovat .
Zastrelit.
Jo. Ale sám sebe. Za blbost.
Edit: On za to nemůže. On je admin, ne?
Může. On je blb. Ať si to opraví sám. To ho naučí.
Ne nemůže. Už jsem psal. Je admin a ten může přeci vše, ne? Sám si to rozhodně neopraví. Takový admin zase není. Kuriozní na tom všem je, že polovina rodiny jsou prodejci PC, servisáci, síťaři... Prostě pracují v oboru.
Případ, že nešel spustit regedit a spousta dalších věcí, jsem teď nedávno řešil. Pomocí Autoruns.exe od Sysinternals, kde na záložce Image Hijacks bylo milión názvů souborů (pochopitelně regedit mezi nima). Tohle je potřeba vyčistit. Mimochodem Autoruns mi taky nešel spustit, musel jsem ho přejmenovat na a.exe. Ještě předtím jsem si projel mašinu UPMkem, odstřelil červivé procesy... Zamknuté a neviditelné soubory jsem smazal v live WinXP. Všechno jde, ale je otázka, jestli má cenu se s tím drbat?
OMG. Nechapem jak moze niekto tak zasrat PC. To co na tom PC kto robil?
2x si zaviroval ntb a ještě tobě flashku - myslím že pravidlo 3x a dost má svoje opodstatnění.
xxx má demokratické právo si zavirovat pc, ale bude si ho spravovat sám, anebo ať ho vymění za kuličkové počitadlo.
zatím ho připrav na to, že pokud nevyčte v nouzovém režimu product key (umí ho i siw), že může šetřit na nové windows.
Zastrelit najprv deBilla Branu, az potom uzivatelov :)
Kdepak, tady vidíš, že v systému je totálně všechno zasviněný, nic není jak má být a ono to přesto jede.
On zasvineny aj nezasvineny (ne)funguje rovnako, tak si to zasvinenie clovek ani nevsimne (ono to nefungovanie Win je tak normalna vec ze si clovek mysli ze to zas len blbnu win, a nie ze to ma zasvinene ). A keby Branu niekto zastrelil pred 20rokmi tak by (mozno) nebolo nic zasvinene, alebo aspon v mensej miere, ptz. Brana je asi jediny psychopat ktory vyrobi OS s nevypnutelnym adminshare a dovoli admin bez hesla, automaticky zapnutym autorunom spustajucim kod, IE s akty-x spostajucim kod, keby MS vyrabal toapnky tak aj tie topanky by automaticky spustali nejaky kod.
Počkej až bude nějaký m-sešn poradny. Vožeru tě tam, Paullus ti promluví do duše. A podepíšeš mi diplomek, že Windows je košer.
-----
Na tomhle my dva se nikdy nemůžem shodnout.
Proč já?
Kdybych měl definovat svůj vztah k Windows, tak podle klasika vůči nim chovám pocity asi jako Sherlock Holmes vůči prof. Moriartymu, ovšem zdaleka ne tak srdečné.
Kromě toho jsem nabyl dojmu, že když MM.. hovoří o Windows, vždy musí hodně krotit svůj ohnivý temperament.
Z toho plyne co? Že na té pitce budu MM.. ještě více poňoukat...
Teda takhle jsem se uz dlouho nezasmal , me napada jedina moznost, skocit k sousedum, stahnout live cd Ultimate a odvsivit - popr. opravit pres toto CD, milemu adminovy udelat raznej konec a zaheslovat spravce a i admina.
Teda takoveho mit doma tak ne ze vemu kulovnici ale rovnou bazuku (i kdyz nevim zda bych pak nelital i ja).
Opět se mi potvrzuje moje teorie, že je lepší být za blbýho než za blbce. Na jakékoliv dotazy na odvirování, přeinstalaci... atd ze stran lidí, kteří mě neznají z práce, odpovídám s úsměvem, že tomu nerozumím. Pokud trvají pochybnosti ("Ale ty přece děláš v tom ajtý...), vysvětluji, že dělám v ajtý, ale něco jiného.
Na tohle bych absolutně neměl nervy.
Kravaťák, zabte ho!
Onehdy jsi tady pronesl že BFUčka Tě rozházet nemohou. Teď už chápu proč. Myslel jsem že máš ocelové nervy, a Ty zatím děláš mrtvého brouka.
V psychologii se tomu říká zaujímání pozice Johna Lennona...
Někdo si to zase nechá projít hlavou jako Kurt Cobain.
... a někoho to nenechá chladným jak Giordana Bruna.
... a tak se na to jen tak jedním očkem mrkne, jako Honzík Žižkojc.
Jen kamenujte kdyz vam to dela dobre. Slo mi jen o to ze nema medium windows snazil jsem se pichnout.
Za dobrotu nazebrotu.
P.S. Nejde o to aby neco z toho kopiroval ale aby jen projel comp a odvsivil kdyz to nejde z OS ktery je na disku, kdyz uz to nejde ani pod adminem tak aspon zkusit tohle, nic tim neskazi.