Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem V "nouzový režim s příkazovým řádkem" se nezobrazí příkazový řádek

Dobrý den,
Můj počítač byl napaden FBI moneypak virusem (INTERPOL Virusem)a já, jako laik se jej pokouším deaktivovat podle různých návodů na internetu. :-D
Problém je v tom, že k odblokování potřebuji příkazový řádek, ale ten se nezobrazí ani, když dám spustit nouzový režim s příkazovým řádkem.
Víte, jak zobrazit příkazový řádek? Potřebuji systém vrátit do bodu obnovy, kdy PC ještě fungoval.

Díky
Změna kategorie, původně: Hardware (Kurt)

Předmět Autor Datum
Ctrl+Alt+Del - Nová Úloha - cmd Když napíšete i operační systém, poradíme přesněji.
Kurt 20.09.2013 18:34
Kurt
Díky, zatím funguje! :)
Dave837 20.09.2013 18:36
Dave837
Bohužel jsem se daleko nedostal, tak prosím o radu :-( Operační systém mám Windows 7 64 bit
Dave837 20.09.2013 18:41
Dave837
A co potřebujete teď?
Kurt 20.09.2013 18:43
Kurt
Vždy, když spustím "nouzový systém se sítí" a pokusím se zadat do run adresu stránky, která by vir s…
Dave837 20.09.2013 18:50
Dave837
Teď píšete o 2 režimech - 1. Nouzový s příkazovým řádkem a 2. Nouzový se sítí. K odstranění tohoto v…
Kurt 20.09.2013 18:53
Kurt
Já používám nouzový systém podle kterého se pokouším ten vir odstranit. Jednou je to s příkazovým, j…
Dave837 20.09.2013 19:00
Dave837
Já používám nouzový systém podle kterého se pokouším ten vir odstranit. Jednou je to s příkazovým, j…
Kurt 20.09.2013 19:07
Kurt
V nouzovém režimu s př. řádkem se nespouští.
Dave837 20.09.2013 19:10
Dave837
No vida! Takže potřebujete USB Flash disk, na něj stáhnout ten RogueKiller, který zmiňuje kolega níž…
Kurt 20.09.2013 19:11
Kurt
Tak RogueKiller mám na prázdném Flash disku, jak jej mám otevřít v NR s př. řádkem?
Dave837 20.09.2013 19:20
Dave837
Ctrl + Alt + Del, správce úloh, soubor, nový, dohledat flešku, spustit RC.
mif 20.09.2013 19:22
mif
Spustil jsem RC, něco se tam načetlo, restartoval jsem PC a vir tam pořád je. Je něco, co mám v tom…
Dave837 20.09.2013 19:29
Dave837
Aha, já blbec nedal "Prohledat", ale hned jsem ten program vypl. :-D Jdu na pokus č.2
Dave837 20.09.2013 19:30
Dave837
Pořád se učíme :-). Prohledat, po prohledání smazat.
mif 20.09.2013 19:31
mif
Po tom, co dám prohledat a najde to soubory, co mám zvolit ? Smazat / Oprava Host / Oprava Proxy / O…
Dave837 20.09.2013 19:31
Dave837
Smazat. Pryč s tím!
mif 20.09.2013 19:32
mif
Dal jsem proledat-smazat a vir tam pořád je :-(
Dave837 20.09.2013 19:36
Dave837
I po několikanásobném proledání a smazání.
Dave837 20.09.2013 19:44
Dave837
Nepotřebuji třeba novější verzi programu? Použil jsem 8.6.10 64-bit
Dave837 20.09.2013 19:47
Dave837
Těch postupů a programů je celá řada, takže když to neodstraníte tímhle, zkuste jiný - osobně použív…
Kurt 20.09.2013 19:52
Kurt
Spíš bych použil 32-bit verzi. Netuším, kde je problém - tento postup jsem aplikoval minimálně pades…
mif 20.09.2013 19:57
mif
Právě jsem spustil kompletní kontrolu u MBAM, takže pokud i ta selže, vyzkouším 32 bit verzi. Myslel…
Dave837 20.09.2013 20:03
Dave837
Lepší by bylo ještě před spuštěním komplet testu MBAM aktualizovat - vzhledem k tomu, že na tom stro…
Kurt 20.09.2013 20:07
Kurt
Jezu kriste, nesmíš spouštět nouzák se sítí, ale nouzák s komandlajnou. Je to podobné zvěrstvo, jako…
mif 20.09.2013 18:53
mif
pokusím se zadat do run adresu stránky, která by vir smazala, tak mi zase naskočí stránka... ten je…
lední brtník 21.09.2013 10:46
lední brtník
Pred par dnami som robil verziu (Policia SR) a bohuzial RK, MBAM a spol boli neucinne. Nakazu sice n…
fleg 20.09.2013 20:20
fleg
S tím jsem se zatím nesetkal, ale dík za echo. Účty bych nechal být, raboval bych v live linuchu.
mif 20.09.2013 20:23
mif
Zatím poslední jsem odstraňoval včera - MBAM ho našel, smazal, ale po restartu se místo exploreru sp…
Kurt 20.09.2013 21:40
Kurt
Tak už jsem vyzkoušel všechno, co jsem znal. RogueKiller verzi 32 i 64 bit. MBAM(2x kompletní hledán…
Dave837 20.09.2013 21:49
Dave837
Tak jsem WIN7 dostal do PC pomocí Flash disku, na ten si zálohuji pár dat a kompletně reinstaluji. S…
Dave837 20.09.2013 22:08
Dave837
Pokial si sa dostal napriklad cez skryte Administrator konto v nudzovom rezime, mozes pouzit upravu… poslední
fleg 28.09.2013 10:11
fleg
Zdravím, Mám stejný problém, postup vypadá jednoduše, ale pokud se neobjeví příkazový radek, tak se…
bajgr 27.09.2013 20:53
bajgr
když se neobjeví nic, můžeš si pomoct obdobou konzoly zotavení z xp - z instalačního dvd w7 režim s…
lední brtník 27.09.2013 21:56
lední brtník

Vždy, když spustím "nouzový systém se sítí" a pokusím se zadat do run adresu stránky, která by vir smazala, tak mi zase naskočí stránka "FBI, Váš počítač byl zablokován...".
Neznáte nějáký osvědčený návod, jak tenhle vir odstranit? Ideálně bez použití NS Se sítí, protože tam mi okamžitě naskočí stránka a dál se nepohnu. :-/

Teď píšete o 2 režimech - 1. Nouzový s příkazovým řádkem a 2. Nouzový se sítí.
K odstranění tohoto viru stačí jeden z nich.
Případně naopak jděte cestou použití ISO antiviru (AVG, Kaspersky, apod.) - stáhnete soubor, vypálíte na CD, nabootujete z něj a necháte antivir udělat, co umí.

Já používám nouzový systém podle kterého se pokouším ten vir odstranit. Jednou je to s příkazovým, jednou se sítí.Ale zatím marně.
Bohužel nemám možnost vypalovat na CD/DVD, takže mi nejspíš nezbývá nic jiného, než to udělat bez bootování.
Navíc jsem bootování zatím nedělal a nevím, jak na to.
Nevěděl by jste o návodu bez boorování? Zkoušel jsem vtátit PC do bodu, kdy fungoval, ale tuhle funkci mám bohužel vyplou.

Spíš bych použil 32-bit verzi. Netuším, kde je problém - tento postup jsem aplikoval minimálně padesátkrát a vždy došlo ke smrti zmrda (FBI i policajta, jakožto různých jiných srandovek a rootkitů). V nových mutacích vejra je sice třeba dočistit pomocí MAM, nicméně výkonné jádro vejra RogueKiller odstraní vždy.

pokusím se zadat do run adresu stránky, která by vir smazala, tak mi zase naskočí stránka...

ten je dobrej :)

explorer.exe se u normálních nezavirovaných lidí spouští takto:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

a u vás?

Pred par dnami som robil verziu (Policia SR) a bohuzial RK, MBAM a spol boli neucinne. Nakazu sice nasli, ale neodstranili spustanie virusu nahooknutim na explorer.exe, takze som to musel riesit rucnou upravou registrov.
Inak ziadna z mutacii nenapadala novovytvorene konta (respektive ine konta v PC), takze staci vytvorit nove konto, prihlasit sa donho, prekopirovat vsetko co potrebujem zo stareho a stare rovno vymazat. Virus bude odstraneny.

Tak už jsem vyzkoušel všechno, co jsem znal. RogueKiller verzi 32 i 64 bit. MBAM(2x kompletní hledání chyb) aktualizovaný i neaktualizovaný, ale nic nezabralo.Pokaždé to jen našlo soubory, ale když jsem dal smazat, nic se nestalo.Soubory tam byly po restartu znova. :-(
Stačí si tedy vytvořit nový účet ve Windows, aby PC fungoval?
A teoreticky, kdyby jsem do PC dostal instalaci Windows 7, nebyl by to problém reinstalovat?

Pokial si sa dostal napriklad cez skryte Administrator konto v nudzovom rezime, mozes pouzit upravu registrov ineho uzivatela cez svoj regedit, kde najdes spustaciu vetvu a odstranis nahooknutie viru. Druha moznost je tipnut si, kde sa virus nachadza a rovno ho zmazat, ale umiestnenia byvaju rozne a maskovania tiez (napriklad rozne .dat subory).
Podla mna najrozumnejsia moznost je spravit si to nove konto, prihlasit sa donho a vsetko pohodlne riesit z neho.

Zdravím,
Mám stejný problém, postup vypadá jednoduše, ale pokud se neobjeví příkazový radek, tak se něco těžko vpisuje. Mám Win 7. Mel bych tedy otázku, jestli se spustí RogueKiller automaticky při restartu nebo ho musím spustit? Jak ale, kdyz me to nikam nepustí? A ctrl alt del a správce úloh taky nefunguje - porad tam je to oznámení. Dik

když se neobjeví nic, můžeš si pomoct obdobou konzoly zotavení z xp - z instalačního dvd w7 režim s příkazovým řádkem:
http://www.praotec.com/poznamky-k-instalaci-win-7- oprava-bootovani/
win7_oprava_mbr.html
(opravovat bootování nepotřebuješ, zajímal tě jen příkazový řádek.

nebo na odvirování použij některé z antivirových boot cd.

a pak si oprav spouštění gui windows v registrech.

Zpět do poradny Odpovědět na původní otázku Nahoru