Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Neznámý VIRUS ovládá mé PC - POMOC!

Dobrý den, do mého PC se po třech letech dostal virus kvůli nějakému souboru. Hned po zjištění, že je v souboru virus, jsem soubor smazal. Ale podle všecho bylo už pozdě. PC jsem vypnul a při pokusu o dalším zapnutí se mi normálně začal načítat WIN (mám Windows XP Home Edition) a po načtení se neobjevila obrazovka s přihlášením nebo Vítejte, ale modrá obrazovka s nápisem Stop: c0000218 {Chyba souboru registru} Registr nemůže zavést podregistr (soubor): \SystemRoot\System32\Config\SOFTWARE nebo jeho protokol nebo alternativní kopii. Okamžitě jsem to začal řešit. Podle tohoto návodu přímo od Microsoftu - cs jsem PC "úspěšně" zprovoznil. "Úspěšně"? ČTĚTE DÁLE.

Vše se povedlo a PC se úspěšně zapnul. Jenže při zapnutí jsem měl ve výběru účtů pouze jeden účet: Owner
Tento účet jsem v žádném případě nikdy před tím na PC neměl. Měl jsem pouze 2 jediné účty: Administrator a FaRaO. Ten účet Owner si určitě vytvořil ten VIRUS. Nejde ani internet. Před tím ale šel. Ale to je asi tím, že na tom účtu Owner neni nastavená IP atd. S virusy jsem už měl tu čest párkrát se setkat, jednou dokonce došlo i k reinstalu systému. Nebyla jiná možnost. Ale o tomto typu viru jsem nic neslyšel. Nic o tom nevím. PROTO VÁS PROSÍM O RADU: Co mám teď dělat? Na účtu Owner nebylo nastaveno moje obvyklé rozlišení 1440x900 ale bylo tam 800x600 asi tak nejak... Ani programy tam nebyly atd. Samozřejmě, je to jiný účet. Ale kdo ví, co ten virus je vůbec zač a co umí. CO MÁM TEĎ DĚLAT? Jaký je další postup? Ten účet Owner neměl heslo a je správce PC. Takže co teď? Mám ten účet smazat a projet PC antivirem nebo použít NĚJAKÝ PROGRAM? Pokud ho mám smazat, jak? Mám na PC důležité dokumenty a je v síti s firemními PC, ze kterých si v žádném případě nemůžu dovolit ztratit data! Virus by se mohl rozšířit po síti, proto jsem samozřejmě odpojil PC od internetu. Prosím poraďte mi, co teď dělat. Do teď jsem pouze opravil tu chybu registru aby mi šel spustit PC a zjistil jsem že se mi na PC vytvořil nový účet který požaduje aktivaci WIN. PROSÍM PORAĎTE

S pozdravem
Jakub

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
nuda. vytáhni disk ven, strč ho k jinému pc jako druhý (ať se z něj nebootuje), odviruj. taky můžeš…
lední brtník 30.10.2010 22:08
lední brtník
Příteli, díky moc :) Jenže to co tady píšeš je předem každému jasné.. Tady jde o to, že ten virus se…
farrao 30.10.2010 22:18
farrao
Paranoidní jedinci rovnou formátují, ti v nejpokročilejěím stádiu rovnou kupují nový disk. Třeba se…
karel 30.10.2010 22:22
karel
Nejjistější dezinfekce HDD je vrták M8 až M10, nejlépe přes sektor 0 a 1. Je to rána jistoty. nový
kropf09 07.11.2010 17:56
kropf09
ne nejlepší zneškodnění disku je nechat zlisovat staci poradna palice nekdy nebo ho dat na koleje a… nový
tom.win 07.11.2010 21:28
tom.win
Tak to dopadá, když se do registrů montuješ podle nějakého návodu od MS. Protože sis nikdy nevygener…
touchwood 30.10.2010 22:20
touchwood
Moc ti děkuji touchwoode. Ale je tu ještě něco: Když jsem stáhnul ten soubor s virusem, antivir ohlá…
farrao 30.10.2010 22:28
farrao
Nebo bude lepší když z toho PC vytahnu HDD a připojím ho k jinému PC? Na tom druhém PC to necham pri…
farrao 30.10.2010 22:41
farrao
Ano, toto je rychlejší. Postup je stále stejný, jen bude pohodlnější. Já k tomuto účelu používám Win…
touchwood 30.10.2010 22:45
touchwood
OK Moc ti děkuji. A pokud možno jestli máš ICQ nebo SKYPE tak mi prosimtě napiš, ICQ: 220490620 SKYP…
farrao 30.10.2010 22:57
farrao
rozchoď si ty účty administrator a farao, například programem Offline NT Password Changer.
lední brtník 30.10.2010 23:27
lední brtník
on tam ty účty aktuálně nemá, protože nahradil registry verzí těsně po instalaci (tj. včetně SAM).
touchwood 31.10.2010 12:29
touchwood
nahradil = zničil. to co nestačil spáchat vir, "úšpěšně" dorazil uživatel. minimálně ten účet admini…
lední brtník 31.10.2010 13:23
lední brtník
Ale pokud obnoví registry z poslední zálohy, tak ty účty přece dostane zpět. I bez další utility.
Kurt 31.10.2010 13:59
Kurt
Ano, pokud obnovím registry z data např. 4 dny zpátky tak budu mít v PC to, co jsem tam měl před 4 d…
farrao 31.10.2010 14:08
farrao
Já se přece neptal. ;-) Už máte obnoveno, nebo teprve sbíráte odvahu?
Kurt 31.10.2010 14:09
Kurt
:D Odvahy je dost a dost :D Čekám až se mi uvolní PC...
farrao 31.10.2010 14:31
farrao
Není zrovna moudré nechat PC v takovém stavu cokoli "dělat" a čekat až se "uvolní" ;-) nový
touchwood 31.10.2010 16:11
touchwood
Nene :D Já to myslím tak až budu mít přístup k druhému PC ke kterému onen HDD připojím :D nový
farrao 31.10.2010 16:48
farrao
ach so... :-) nový
touchwood 31.10.2010 18:55
touchwood
Tak mám menší problém. Potřebuju se na něco zeptat. Tady 307545 je v druhé části popsán postup, kter… nový
farrao 07.11.2010 13:41
farrao
to znamená, že konzole nemá přístup do určitých adresářů - zaručeně má přístup na c:\ a windir . pod… nový
kmochna 07.11.2010 13:48
kmochna
Najdeš správné soubory v system volume\snapshot\x0120 nakopíruješ je v totalcomandrovi do windows\sy… nový
MM_tank 07.11.2010 16:55
MM_tank
Mám jednu velmi dobrou zprávu a jednu špatnou zprávu. Ta dobrá je, že jsem dostal PC do téměř napros… nový
farrao 19.11.2010 22:44
farrao
Možná je potřeba jeste trochu pozmenit registry. Jake? Jak? Kam zkopirovat? Poradte prosim Predem di… nový
farrao 19.11.2010 22:48
farrao
SPĚCHÁ nový
farrao 20.11.2010 13:18
farrao
Skontroluj v BIOSe ze ci mas sprany cas a datum. Ked mas spravny a furt to chce aktivovat tak su uz… nový
MM.. 24.11.2010 02:48
MM..
znovu zaregistrovat přes telefon. nový
lední brtník 20.11.2010 13:40
lední brtník
Je nějaké jiné řešení než opetovná registrace? nový
farrao 23.11.2010 16:07
farrao
ty windows jsou kradené, nebo v čem je problém? nový
lední brtník 23.11.2010 18:25
lední brtník
Ne :D Jde o to, že normálně jak se mě podělaly ty registry tím že jsem vypnul PC a nějaký ten svazek… nový
farrao 27.11.2010 00:23
farrao
Když nejsou kradené, připadá v úvahu ještě fóbie z telefonování. Snad by stačilo někoho pověřit, aby… nový
karel 27.11.2010 00:29
karel
Pánové já to myslím vážně :D Jinak ta fobie z telefonování :D LOL :D Já chci jen vedet, proc se to s… nový
farrao 28.11.2010 00:36
farrao
Dobrý den, já bych vyndal harddisk, na jiném počítači bych si z něj překopíroval vlastní důležité so… nový
radyn 28.11.2010 14:00
radyn
Sandbox je dobra vec, obsahuji ho i nektere bezpecnostni baliky. Existuje taky sw s podobnou fci jak… nový
Radek 28.11.2010 14:10
Radek
Já chci jen vedet, proc se to stalo, z jakeho duvodu, jestli je to bezne pri takove chybe, jaka jsou… nový
lední brtník 28.11.2010 16:51
lední brtník
Tak jsem to vyřešil :) Před asi dvěma měsíci, delší dobu sem tu pak nebyl.. Děkuji všem za rady :) U… poslední
farrao 02.01.2011 21:22
farrao

Příteli, díky moc :) Jenže to co tady píšeš je předem každému jasné.. Tady jde o to, že ten virus se mohl integrovat do systémových souborů, mohl stáhnout další virusy. Může poškodit data. To co píšeš právě provádím, projíždím antivir. Já mám strach z toho, že vše bude vypadat jakože je to naprosto OK, a pak zjistím že mi virus smazal data z firemních PC protože se rozšířil po síti. Ten antivir ten virus ani nemusí najít. Nebo ten virus rozešle moje hesla atd atd. Stručně: Chci mít jistotu, že je virus na 100% prryč z mého PC. Jinak díky ;)

ne nejlepší zneškodnění disku je nechat zlisovat staci poradna palice nekdy nebo ho dat na koleje a pak roztavit to je nejjistejsi Xd

Tak to dopadá, když se do registrů montuješ podle nějakého návodu od MS. Protože sis nikdy nevygeneroval diskety pro obnovu systému, obnovil sis registry do stavu těsně po čisté instalaci (před prvním spuštěním systému). Proto ten "owner", proto ti taky nic nefunguje.

Řešení je prosté: obnov registry, ale ty, které se ukládají do System Restore adresáře, a to z data, kdy to ještě fungovalo, ale POZOR, ideálně co nejnovější. Postup je prakticky totožný, jen musíš vzít jiné soubory registrů.

Pokud si na to netroufáš, nebo nevíš jak, zanes PC nějakému odborníkovi, potažmo se ti pokusíme poradit zde, pokud bys měl nějaký partikulární problém.

Moc ti děkuji touchwoode. Ale je tu ještě něco: Když jsem stáhnul ten soubor s virusem, antivir ohlásil virus a hned jsem to smazal. Pak další asi 2 dny PC pořád šlo, virus byl smazaný, nebo jsem si to alespoň myslel. Ale pak najednou z ničeho nic se stalo to s tou chybou v registrech. Do registrů občas rejpu např. jednou mi nešla mechanika DVD, stačilo změnit pár věcí v registru a šlo to. Jenže tuhle chybu zavinil ten virus. V registrech jsem nebyl posledního půl roku, vůbec jsem do toho nerýpal. Ten virus prostě poškodil registr v systemu a PC nesel spustit. Proto se da predpokladat, ze v PC virus stale je.

A teď k těm regům. OK. Udělám jak myslíš. Provedu naprosto totožný postup jako je popsaný na stránkách MS až na to, že nakopíruju soubory z jiného adresáře, toho System Restore nebo co. Prosimtě kdybys byl tak hodný a napsal mi sem alespoň jeden příklad, co napsat do konzole pro zotavení. Do PC strčím CD s WIN a dát konzole pro zotavení. Pak to chce typ instalace nebo co. Při té úpravě co jsem prováděl aby me sel PC zapnout jsem napsal typ (nevím jiste jestli typ nebo co) instalace 1. Mozna to je ta chyba. A pak tam ma byt:

delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default

copy c:\windows\repair\system c:\windows\system32\config\system
copy c:\windows\repair\software c:\windows\system32\config\software
copy c:\windows\repair\sam c:\windows\system32\config\sam
copy c:\windows\repair\security c:\windows\system32\config\security
copy c:\windows\repair\default c:\windows\system32\config\default

A pak exit, PC se resetne a pojede to.

Co mám na tomto postupu udělat jinak?

Předem díky :)

Nebo bude lepší když z toho PC vytahnu HDD a připojím ho k jinému PC? Na tom druhém PC to necham pripojene, bootovani samozrejme normalne necham jak je, pomoci druheho PC pak z toho HDD nakopiruju urcite soubory primo treba v souborovem manazeru, projedu antivir a je to? Pokud ano, prosím řekni postup, jak na to.

Ano, toto je rychlejší. Postup je stále stejný, jen bude pohodlnější. Já k tomuto účelu používám WinPE prostředí na CD nebo USB Flash.

Princip je takový, že soubory registrů je možné měnit (nahrazovat) jen offline.

OK Moc ti děkuji. A pokud možno jestli máš ICQ nebo SKYPE tak mi prosimtě napiš, ICQ: 220490620 SKYPE: farrao

BTW: Co je to WinPE prostředí, k čemu slouží, je nutné jestliže chci problém vyřešit pomocí připojení HDD k jinému PC?

Jinak moc díky, s počítačema pracuji delší dobu a hodně toho umím, dělám do 2D a 3D grafiky a animací, takže do takových věcí jako je obnova registrů atd. se moc neženu :) Na viry si dávám pozor a nikdy se mi nic podobného nestalo, možná je to skutečně tak, že to není virusem ale tím restartem PC, že se něco pokazilo nebo jak jsi to psal. Každopádně to udělám tak jak píšeš, HDD napojím na jiné PC a pokusím se to vyřešit. Jo a ještě, jak je možné že se vytvořil účet Owner když po instalaci WIN jsem ho tam 100% neměl? A navíc v Program Files mi nainstalované programy zůstaly, moje předešlé účty také, jen bohužel nevím, jak se k MÉMU účtu FaRaO přihlásit, zjistit jestli funguje atd. V položce uživatelské účty je jen Owner a Guest. Mohl bys mi tyhle věci vysvětlit? Díky

Tak mám menší problém. Potřebuju se na něco zeptat. Tady 307545 je v druhé části popsán postup, který mám použít. Je tam že mám ze složky System Volume Information zkopčit ty relativně aktuální soubory registrů do složky C:\Windows\Tmp. Jenže pak je tam toto: Soubory registru, které byly zkopírovány do složky Tmp ve složce C:\Windows, budou přesunuty, aby byla zajištěna dostupnost souborů v konzole pro zotavení. Tyto soubory je třeba použít k nahrazení souborů registru, které jsou aktuálně uloženy ve složce C:\Windows\System32\Config. Konzola pro zotavení má omezený přístup ke složkám a ve výchozím nastavení v ní nelze kopírovat soubory ze složky System Volume.

??? To znamená že mám pak z té složky C:\Windows\Tmp nakopírovat ty nové soubory registrů co jsem tam před chvílí dal do složky C:\Windows\System32\Config ?? Nebo se to udělá samo po restartu?

to znamená, že konzole nemá přístup do určitých adresářů - zaručeně má přístup na c:\ a windir . podle návodu si máš vytvořit složku c:\windows\tmp\ a tam soubory nakopírovat - veškeré příkazy v konzoli potom opíšeš.

Najdeš správné soubory v system volume\snapshot\x0120 nakopíruješ je v totalcomandrovi do windows\system32\config. Při tom kopírování je přejmenuješ tak abys přepsal ty stávající (ty cos tam narval z repair).
Je to myslím software.dat, system.dat měnís na software system bez přípon

Překopíruješ i příslušný ntuser.dat do document and setings\uzivatel\ (poznáš podle velikosti-zpravidla největší) opět změníš jméno abys přepsal ten soubor co tam máš.

Jestli si to mezitím flákneš do adresáře temp nebo do jiného je tvoje věc.já to přepisuju přímo.

Na vir to spíš nevidím,podle mě normální havárka, akorát si to pokonil použitím těch soubůr z repair.

Mám jednu velmi dobrou zprávu a jednu špatnou zprávu. Ta dobrá je, že jsem dostal PC do téměř naprosto původního stavu. Je tu jen jedna chyba a to je ta špatná zpráva. Nenačtou se mi XP protože to chce aktivaci a kdyz dam aktivace online tak to nejde protoze pry nejde net ale ten jde. To, že je system naprosto v poradku a v puvodnim stavu az na tu aktivaci jsem zjistil diky nouzovemu rezimu. Tam to aktivaci pochopitelne nechce. TAKZE PROSIM PORADTE co ted, co delat aby to nechtelo aktivaci nebo jak to udelat aby to neukazovalo ze nejde net i kdyz jde abych to mohl zzaktivovat. Jinak moc diky za rady, ted uz jen tenhle problem a je to :) ??????

Ne :D Jde o to, že normálně jak se mě podělaly ty registry tím že jsem vypnul PC a nějaký ten svazek se korektně neukončil.. Před tím bylo vše OK. Nahradil jsem tedy poškozené registry novýmy, jenže ty hodily PC do původního stavu. Podle rad od lidí tady jsem nahradil registry tím nejaktuálnějším registrem kdy byl PC ještě naprosto OK. Jenže to po mě chce aktivaci WIN. nechapu proc, jednou uz aktivovane byly a po vraceni pomerne aktualnich regu by melo byt vse pri starem. Je nejake jine reseni nez opetovna registrace?

Dobrý den, já bych vyndal harddisk, na jiném počítači bych si z něj překopíroval vlastní důležité soubory, hlavně aby byly bez viru (to jest ne ten stažený divoký soubor), poté disk vrátil zpátky do kompu a udělal ůplně novou instalaci win i s formátováním diskových oddílů. A byl by pokoj. Jinak na bezpečné brouzdání internetem je dobrý program SANBOXIE, nějaký virus pak nemá šanci zasáhnout do systému, ledaže by mu sám pomohl uživatel.

Sandbox je dobra vec, obsahuji ho i nektere bezpecnostni baliky. Existuje taky sw s podobnou fci jako Returnil a i Acronis ma neco podobyho ve svym zalohovacim baliku, ale pokud je uzivatel totalni blb, tak je pro nej prave lepsi treba Acronis nebo returnil. Tam to tak lehko nepodelaji, jak sam pises

ledaže by mu sám pomohl uživatel

. Jinak si ale nemyslim, ze by to byla prave vec, kterou hleda autor teto diskuze.

Já chci jen vedet, proc se to stalo, z jakeho duvodu, jestli je to bezne pri takove chybe, jaka jsou reseni. Ciste ze zvedavosti.

proč se ti při obnově registrů posere aktivace windows se zeptej v redmontonu, to je jejich nápad.
já ti budu zatím držet palce, abys už po měsíci konečně našel telefon s tónovou volbou a dovolal se dřív, než ti vyprší 30-denní lhůta - jinak jsi ten systém zachraňoval zbytečně.

Tak jsem to vyřešil :) Před asi dvěma měsíci, delší dobu sem tu pak nebyl.. Děkuji všem za rady :) Udělal jsem to přesně podle tohodle návodu 307545
Pak jsem wokna aktivoval přes telefon a vše je OK. Virem to nebylo, jen se kvůli výpadku proudu pravděpodobně nekorektně ukončil nějaký ten svazek. Vše je OK takže ještě jednou díky ;)

Zpět do poradny Odpovědět na původní otázku Nahoru