Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Má smysl pokoušet se o opravu systému, nebo rovnou přeinstalovat ?

Zdravím všechny rádce. Navštívil mě dceřin přítel s NTB (WIN XP SP3). Problém - každých 20 minut modrá smrt. Účty administrátorské, všechny bez hesla. Antivir aktualizovaný někdy před půl rokem, navíc ani nejde plně odinstalovat - zůstává v registru. Dle kódu jsem vygoolil že se jedná o virus. Jiný antivir nelze nainstalovat, instalátor hlásí, že nelze spustit službu (nepíše jakou). Zkusil jsem tedy ESET Online Scanner RC v nouzovém režimu. Výsledek neuvěřitelný - cca 193 trojanů a jiných prevítů. K nahlédnutí v příloze. Viry sice byly odstraněny, modrá smrt se již neobjevila, vše zdánlivě funguje normálně. Ale nejdou spustit téměř žádné systémové nástroje, jako - CMD, REGEDIT, CONTROL USERPASSWORDS2, CHKDSK a další. Ovladače se mi podařilo zachránit a zdá se, že jsou funkční. OS se jeví jako legální. Server Microsoft-u nehlásí nelegálnost. Na NTB ale chybí nálepka s „Product Key“. Takže jsem bezradný. Kupovat nový OS se mi ale opravdu nechce. Poradí prosím někdo co s tím ?

Předmět Autor Datum
Product key se dá z nainstalovaných Win vyčíst (RockXP). Combofix jste zkusil?
Kurt 03.05.2009 17:16
Kurt
Ok vím. Jenže jakýkoliv SW,který se pokusí jen nakouknout do registru nejde spustit. Displej blikne…
Mirek CB 03.05.2009 17:21
Mirek CB
Lze důvodně předpokládat, že budoucí zeťák není žádný IT specialista a tak tam ty viry ládoval průbě…
Paullus 03.05.2009 17:24
Paullus
Nestálo. On totiž žádný bod obnovení není. Vypnuto. Budoucí příbuzný je super IT, automechanik.
Mirek CB 03.05.2009 17:25
Mirek CB
Nahraď soubor reg.exe,regedt32.exe z origošky (dostupný i na netu), použij combo fix (má je ssebou).…
kmochna 03.05.2009 17:27
kmochna
Díky, zkusím až si mlaďas přestane hrát na super admina. Ale mám obavu, že můj dotaz je již bezpředm…
Mirek CB 03.05.2009 18:07
Mirek CB
Omlať mu to o hlavu a pošli ho tam, kam patří. Nic jinýho se dělat nedá.
Zarniwúp 03.05.2009 18:10
Zarniwúp
Omlať mu to o hlavu a pošli ho tam, kam patří. Nic jinýho se dělat nedá. Zarni, že Ty jsi otcem dos…
Paullus 03.05.2009 18:14
Paullus
Paullusi, nepranýřuj Zarniho. Vždyť má v podstatě pravdu. Ovšem ty také. Jednou to možná pozná sám.…
Mirek CB 03.05.2009 18:59
Mirek CB
Každý prostě ovládá něco jiného (výjimky, které neovládají nic, nyní zanedbejme). Ad dospívající dce…
Kurt 03.05.2009 19:03
Kurt
Kurte, já vím, žes odborník, ale pokud vím, na zeťáky se smí jen s kulovnicí..
Paullus 03.05.2009 19:08
Paullus
Dceru nemám, vlastním jen začínajícího puboše a momentálně jsem v jeho představách tak blbej, až z t…
Zarniwúp 03.05.2009 19:23
Zarniwúp
Koukám, že jsem rozjel novou poradnu - jak na dospívající ratolesti. Buď rád že vlastníš "jen" začín…
Mirek CB 03.05.2009 19:43
Mirek CB
Tohle by byl potenciální zeťák - zeťák v přípravce, chcete-li. Rozdíl by nepoznal.
Kurt 03.05.2009 19:24
Kurt
Nechcete-li. Místní mi stačí. I bez přípravky. Navíc mám pocit, že je již trošku opotřebovaný :-). S…
Mirek CB 03.05.2009 19:48
Mirek CB
Svatá pravda. Brácha jezdí z nějakým kombajnem, nebo co to je. A když vidím palubní desku, koukám kd…
Mirek CB 03.05.2009 19:24
Mirek CB
S otázkou legálnosti ti neporadím, ale havěť je v systému asi hodně zakouslá. Pro tvoje nervy bych d…
kmochna 03.05.2009 17:16
kmochna
Je to ale notebook; shánět a instalovat drivery je u některých typů poněkud adrenalinový sport. V k…
Paullus 03.05.2009 17:20
Paullus
Ajo vidíš noťas. Na ovladače nezapomenout.
kmochna 03.05.2009 17:23
kmochna
Jj. To bylo první co jsem udělal. On ten NTB (Fujitsu Siemens) je pěkný dědula a navíc už nemá ani n…
Mirek CB 03.05.2009 17:24
Mirek CB
Ale ne, F-S ještě stále existuje, navíc podpora přešla na Fujitsu, takže snad nebude tak zle.
Kurt 03.05.2009 17:28
Kurt
Ne, zle s ovladači nebude. Jak píši výše, mám je zálohované. Vím že podpora je nyní na Fujitsu, ale…
Mirek CB 03.05.2009 17:33
Mirek CB
Zjistit typ notebooku, najít ovladače, zjistit product key (viz Kurt), obstarat instalační CD s Wind…
shark.jd 03.05.2009 17:22
shark.jd
Již výše jsem psal, že product key dle Kurta umím zjistit. Jenže ten, pokud se nemýlím, je zašroubov…
Mirek CB 03.05.2009 17:40
Mirek CB
Ten postup je asi tak: 1. http://pc.poradna.net/q/view/375553-ma-smysl-pokou set-se-o-opravu-system…
Kurt 03.05.2009 17:46
Kurt
Kurte díky za souhrn. Ale postup je již asi naprosto jednoznačný. Formát C: se už asi nevyhnu. Znova…
Mirek CB 03.05.2009 18:27
Mirek CB
Hm, to samé jsem řešil celý víkend. Notebook zavirovaný, po vyčištění nešla spustit služba rezidentn…
strejdabrabenec 03.05.2009 17:28
strejdabrabenec
No tak to jsme na tom v podstatě stejně. Již s tím bojuji druhý den. Přeinstaloval bych ten klump už…
Mirek CB 03.05.2009 17:48
Mirek CB
Keyfinder předpokládám taky nefunguje, když to odmítá přístup do registru.
strejdabrabenec 03.05.2009 17:52
strejdabrabenec
Ne. Nefunguje. Ale ono už je to asi fuk. Odvolávám poplach a asi značím za vyřešené. Super admin to…
Mirek CB 03.05.2009 18:19
Mirek CB
Super admin to v nestřeženém okamžiku zaviroval zase tak dokonale.. Když nic jiného, rád jsem si př…
Paullus 03.05.2009 18:27
Paullus
Původně jsem ti chtěl doporučit, abys před reinstalem udělal zálohu stávajícího systému, tedy udělat…
Prasak 03.05.2009 19:38
Prasak
Původně jsem chtěl po prvotním odvšivení vyrobit obraz disku. Jenže než jsem to stihl, kuriozně za m…
Mirek CB 03.05.2009 20:07
Mirek CB
Zastrelit.
mif 03.05.2009 20:08
mif
Jo. Ale sám sebe. Za blbost. Edit: On za to nemůže. On je admin, ne?
Mirek CB 03.05.2009 20:12
Mirek CB
Může. On je blb. Ať si to opraví sám. To ho naučí.
Prasak 03.05.2009 20:18
Prasak
Ne nemůže. Už jsem psal. Je admin a ten může přeci vše, ne? Sám si to rozhodně neopraví. Takový admi…
Mirek CB 03.05.2009 20:33
Mirek CB
Případ, že nešel spustit regedit a spousta dalších věcí, jsem teď nedávno řešil. Pomocí Autoruns.exe…
mia 03.05.2009 23:56
mia
OMG. Nechapem jak moze niekto tak zasrat PC. To co na tom PC kto robil?
MM.. 04.05.2009 00:23
MM..
2x si zaviroval ntb a ještě tobě flashku - myslím že pravidlo 3x a dost má svoje opodstatnění. xxx m…
lední brtník 04.05.2009 00:55
lední brtník
Zastrelit najprv deBilla Branu, az potom uzivatelov :)
MM.. 04.05.2009 00:23
MM..
Kdepak, tady vidíš, že v systému je totálně všechno zasviněný, nic není jak má být a ono to přesto j…
kmochna 04.05.2009 06:36
kmochna
On zasvineny aj nezasvineny (ne)funguje rovnako, tak si to zasvinenie clovek ani nevsimne (ono to ne…
MM.. 04.05.2009 13:04
MM..
Počkej až bude nějaký m-sešn poradny. Vožeru tě tam, Paullus ti promluví do duše. A podepíšeš mi dip…
kmochna 04.05.2009 17:35
kmochna
Proč já? Kdybych měl definovat svůj vztah k Windows, tak podle klasika vůči nim chovám pocity asi j…
Paullus 04.05.2009 18:08
Paullus
Teda takhle jsem se uz dlouho nezasmal :-D, me napada jedina moznost, skocit k sousedum, stahnout li…
virus 04.05.2009 01:14
virus
Opět se mi potvrzuje moje teorie, že je lepší být za blbýho než za blbce. Na jakékoliv dotazy na odv…
Vladimir 04.05.2009 19:25
Vladimir
Kravaťák, zabte ho! :-D
mia 04.05.2009 19:27
mia
:-D
Vladimir 04.05.2009 20:00
Vladimir
Onehdy jsi tady pronesl že BFUčka Tě rozházet nemohou. Teď už chápu proč. Myslel jsem že máš ocelové…
strejdabrabenec 04.05.2009 20:27
strejdabrabenec
...a Ty zatím děláš mrtvého brouka. V psychologii se tomu říká zaujímání pozice Johna Lennona...
Paullus 04.05.2009 20:31
Paullus
Někdo si to zase nechá projít hlavou jako Kurt Cobain.
strejdabrabenec 04.05.2009 20:34
strejdabrabenec
... a někoho to nenechá chladným jak Giordana Bruna.
Paullus 04.05.2009 20:36
Paullus
... a tak se na to jen tak jedním očkem mrkne, jako Honzík Žižkojc. poslední
Prasak 04.05.2009 21:42
Prasak
Jen kamenujte kdyz vam to dela dobre. Slo mi jen o to ze nema medium windows snazil jsem se pichnout…
virus 04.05.2009 21:38
virus

Nahraď soubor reg.exe,regedt32.exe z origošky (dostupný i na netu), použij combo fix (má je ssebou).

Nezapoměň na relativní odkazy (soubor reg.exe na disku c: je nadřazený souboru reg.exe v adresáři system32 a tudíž se spustí po zavolání relativní cestou, třeba start/spustit/reg - takový hajzlíky musíš prvně odstřelit)

Díky, zkusím až si mlaďas přestane hrát na super admina. Ale mám obavu, že můj dotaz je již bezpředmětný. Než jsme se dobrali nějakých závěrů, on mezitím nelenil a s admin účtem, bez antiviru zase zkoumal ty jeho oblíbené Torenty, takže už to zase zaviroval tak, že již nejde spustit ani On-line Scener od ESETU ::).

Paullusi, nepranýřuj Zarniho. Vždyť má v podstatě pravdu. Ovšem ty také. Jednou to možná pozná sám. Dospívající dcery a jejich "přátelé" jsou vždy chytřejší než táta, který s PC bojuje již mnoho let. Ale jen tak pro legraci. Jsou i horší případy. Vlastním švagrovou, bydlící na vesnici, pracuje v tamním zemědělském družstvu. Tím nechci urážet, ani podceňovat lidi z vesnic či pracující v zemědělství. Ale nedá mi to. Musím se svěřit. Několikrát mě dorazila svými výroky. Ale naposledy mě dostala při výběru NTB pro syna. A to nezapomenutelným výrokem - Holky v kravíně říkaly, že ty Sony počítače nestojí za nic. Nejlepší jsou ty - cituji - Ajczery.

Každý prostě ovládá něco jiného (výjimky, které neovládají nic, nyní zanedbejme). Ad dospívající dcera - velmi mne pobavil výrok "Mladý muži, vlastním brokovnici, lopatu a velkou zahradu. Nenuťte mne, abych je musel použít!". Moje dcera zatím dospívající není, snad do té doby ještě stihnu zkompletovat potřebné vybavení zakoupením zahrady...

Dceru nemám, vlastním jen začínajícího puboše a momentálně jsem v jeho představách tak blbej, až z toho mám mindrák. :-D
Ale s tím noťasem - stát se mi něco takového, tak ho s tím vážně pošlu do kelu. Takový práce a jen proto, aby to zase rozjebal... ::)

A tu kulovnici jsem zažil. Když jsem pantátu uviděl, byl jsem táááákhle malinkej. Až po nějaký době mi došlo, že se ten myslivec (což skutečně byl), musel neskutečně bavit. :-D
edit: Ne, není to nakonec můj tchán, i když jsem tehdy neprchnul.

Koukám, že jsem rozjel novou poradnu - jak na dospívající ratolesti. Buď rád že vlastníš "jen" začínajícího puboše. Ale i to může být pěkný "záhul". Že jsi největší pitomec v okruhu 150 km je snad jasné, ne ? Každý druhý poboš to přece o svém, jak mi dcera ještě nedávno říkala "staříkovi" také říká.
S tím NTB máš sice pravdu. Hromada ani ne tak práce, jako spíše zbytečně ztraceného času. Ale co naděláš, když ti manželka stojí za zády a říká - tak mu nějak pomož. Ty to nějak uděláš. (A kdyby ne, slyším v podtextu náznak něčeho jako - tak mu kup nový.)

Svatá pravda. Brácha jezdí z nějakým kombajnem, nebo co to je. A když vidím palubní desku, koukám kde má ten stroj vrtuli.
Jen švagrové výrok mne rožštípl. To totiž měla být oponentura k mému názoru, že jestli chce špičkový NTB, tak Sony.
K dospívající dceři - citovaný výrok nemá chybu. Ale věř, že až ti bude dcera dospívat, můžeš mít doma třeba tank, dceři nechat nastřelit čip či činit jiná optření. Nic nepomůže. Hormony jsou mocnější :-). Dnes si říkám bohu/matce přírodě dík. Ostatně vzpomeňme vlastní pubertu, že ?

Zjistit typ notebooku, najít ovladače, zjistit product key (viz Kurt), obstarat instalační CD s Windows, zazálohovat potřebná data a provést novou instalaci. Ono by se totiž mohlo stát, že pokusy o zbavení veškeré havěti by zabraly více času a výsledek by nebyl tak dobrý jako u čisté instalace.

Již výše jsem psal, že product key dle Kurta umím zjistit. Jenže ten, pokud se nemýlím, je zašroubovaný v registru (ne Kurt, ten key). A jak jsem psal, cokoliv, co se jen lehce pokusí nahlédnout do registru, prostě nelze spustit. Žádná chybová hláška, žádný záznam v logu či jinde, prostě nic.

Hm, to samé jsem řešil celý víkend. Notebook zavirovaný, po vyčištění nešla spustit služba rezidentní ochrany antiviru atd, tak dlouho jsem se s tím patlal a opravoval, nakonec jsem reinstaloval a nadávám si, že jsem to neudělal hned. Zazálohuj, projdi správce zařízení, poznamenej si co je tam za zařízení a reinstaluj. Ušetříš si čas a nervy.

No tak to jsme na tom v podstatě stejně. Již s tím bojuji druhý den. Přeinstaloval bych ten klump už dávno. Ale nemám produktové číslo a nedaří se mi dostat do registru, MS nálepka chybí. Nový OS je dražší než zůstatková hodnota toho klumpu. A nelegání WIN tam tedy opravdu instalovat nebudu. Ne že bych je nedokázal sehnat. Ale osobně se mi to příčí, nehovoře o dalších potenciálních problémech.

Původně jsem ti chtěl doporučit, abys před reinstalem udělal zálohu stávajícího systému, tedy udělat image disku na DVD, kdyby se náhodou něco při reinstalu zvrtlo, tak abys měl původní SW součásti případně dohledatelné. Ale když už to ten "kůl týpeck" totálně rozšaloval, tak bych mu to vrátil, ať si s tím dělá co chce, když je tak chytrej, nebo bych ho to nechal pěkně zacálovat, ať má životní zkušenost.

Původně jsem chtěl po prvotním odvšivení vyrobit obraz disku. Jenže než jsem to stihl, kuriozně za mými zády (doslova za mými zády-seděl za mnou)za použití mého routeru, tudíž s mou IP, stihl zasvinit nejen svůj noťas, ale i mou "flešku", (a bůh ví co ještě) kde jsem měl zálohu ovladačů pro ten jeho klump. Mám jich několik, ale jedinou, která jde zamknout. Takže jsem si naivně myslel, že nebezpečí nehrozí. Opak byl pravdou. Synek si ji odemkl a jal se tam cosi zálohovat 3-[.

Případ, že nešel spustit regedit a spousta dalších věcí, jsem teď nedávno řešil. Pomocí Autoruns.exe od Sysinternals, kde na záložce Image Hijacks bylo milión názvů souborů (pochopitelně regedit mezi nima). Tohle je potřeba vyčistit. Mimochodem Autoruns mi taky nešel spustit, musel jsem ho přejmenovat na a.exe. Ještě předtím jsem si projel mašinu UPMkem, odstřelil červivé procesy... Zamknuté a neviditelné soubory jsem smazal v live WinXP. Všechno jde, ale je otázka, jestli má cenu se s tím drbat?

2x si zaviroval ntb a ještě tobě flashku - myslím že pravidlo 3x a dost má svoje opodstatnění.
xxx má demokratické právo si zavirovat pc, ale bude si ho spravovat sám, anebo ať ho vymění za kuličkové počitadlo.
zatím ho připrav na to, že pokud nevyčte v nouzovém režimu product key (umí ho i siw), že může šetřit na nové windows.

On zasvineny aj nezasvineny (ne)funguje rovnako, tak si to zasvinenie clovek ani nevsimne (ono to nefungovanie Win je tak normalna vec ze si clovek mysli ze to zas len blbnu win, a nie ze to ma zasvinene :-)). A keby Branu niekto zastrelil pred 20rokmi tak by (mozno) nebolo nic zasvinene, alebo aspon v mensej miere, ptz. Brana je asi jediny psychopat ktory vyrobi OS s nevypnutelnym adminshare a dovoli admin bez hesla, automaticky zapnutym autorunom spustajucim kod, IE s akty-x spostajucim kod, keby MS vyrabal toapnky tak aj tie topanky by automaticky spustali nejaky kod.

Proč já?

Kdybych měl definovat svůj vztah k Windows, tak podle klasika vůči nim chovám pocity asi jako Sherlock Holmes vůči prof. Moriartymu, ovšem zdaleka ne tak srdečné.

Kromě toho jsem nabyl dojmu, že když MM.. hovoří o Windows, vždy musí hodně krotit svůj ohnivý temperament.

Z toho plyne co? Že na té pitce budu MM.. ještě více poňoukat...

Teda takhle jsem se uz dlouho nezasmal :-D, me napada jedina moznost, skocit k sousedum, stahnout live cd Ultimate a odvsivit - popr. opravit pres toto CD, milemu adminovy udelat raznej konec a zaheslovat spravce a i admina.
Teda takoveho mit doma tak ne ze vemu kulovnici ale rovnou bazuku (i kdyz nevim zda bych pak nelital i ja). :-D

Opět se mi potvrzuje moje teorie, že je lepší být za blbýho než za blbce. Na jakékoliv dotazy na odvirování, přeinstalaci... atd ze stran lidí, kteří mě neznají z práce, odpovídám s úsměvem, že tomu nerozumím. Pokud trvají pochybnosti ("Ale ty přece děláš v tom ajtý...), vysvětluji, že dělám v ajtý, ale něco jiného.

Na tohle bych absolutně neměl nervy.

Jen kamenujte kdyz vam to dela dobre. Slo mi jen o to ze nema medium windows snazil jsem se pichnout.
Za dobrotu nazebrotu.:x:
P.S. Nejde o to aby neco z toho kopiroval ale aby jen projel comp a odvsivil kdyz to nejde z OS ktery je na disku, kdyz uz to nejde ani pod adminem tak aspon zkusit tohle, nic tim neskazi.

Zpět do poradny Odpovědět na původní otázku Nahoru