černá obrazovka s bílou šipkou uprostřed

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
junfan
Level 3
Level 3
Příspěvky: 525
Registrován: 20 srp 2008 18:40

černá obrazovka s bílou šipkou uprostřed

Příspěvek od junfan »

Zdravim,

Po zapnutí počítače a po naběhnutí úvodního loga windows XP mi tam skočí celá černá obrazovka s bílou šipkou uprostřed a dál se nic něděje...
Nouzak nepomaha, chkdsk take ne...
muže to být vir: "win32/Daonol" ale jak ho odstranit?
Prosim o radu.
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od X »

A není to tohle (nová aktualizace)? >>> http://www.pc-help.cz/viewtopic.php?f=4 ... &start=910" onclick="window.open(this.href);return false;
junfan
Level 3
Level 3
Příspěvky: 525
Registrován: 20 srp 2008 18:40

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od junfan »

Ne to neni :-(
junfan
Level 3
Level 3
Příspěvky: 525
Registrován: 20 srp 2008 18:40

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od junfan »

Prihlasil jsem se pomoci miniXP (Hirens BootCD WinTools 1.2) do systemu..
Jedine co se mi podarilo nainstalovat je ccleaner... Jinak zadny antivir, antispyware vubec nejde - vzdy naka chyba pri instalaci.
V procesech mam: PELoader.exe - na 100% ten smejd!!! Pokud dam ukoncit poceses tak je okamzity vypnuti systemu!
Prosim o radu :-((((
LaB
Level 3.5
Level 3.5
Příspěvky: 842
Registrován: 17 dub 2009 06:14

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od LaB »

Příznaky jsem měl stejný. Je potřeba nabootovat PC z nějakýho live CD, na kterým je editor registrů. Mně pomohlo tohle:
Cituji:

Re: Nejde nahodit windows
od melior » 19 Říj 2009 10:28

je to virus.

Priznaky:

Windows XP nenabootuje, zustane na cerne obrazovce a blikajici kurzor v pravem hornim rohu
Mozna pricina:

Virus zavedeny v registru: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ WindowsNT \ CurrentVersion \ Drivers32. Tam je vstup midi. Tento vstup má hodnotu, která odkazuje na konkrétní soubor. Soubor je různých místech a různými názvy, ale velikost souboru je přesně 18432 byte. Cestu k souboru a název souboru jsme mohli číst z hodnoty vstupu midi.

Umístění souboru bylo ve většině případů C: \ Documents and Settings \ <uživatel> \ Local Settings \ *.* nebo C: \ Windows \ nebo C: \.

Řešení:
Odstranit konkrétní soubor a odstraní položky registru.

Komplikace: Protože počítač nenabootuje, je nutne bud z recovery konsole, linux live CD, druhe instalace apod:
Metoda 1:
- 1, paralelní instalaci systému Windows XP.
- 2, nait soubor o velikosti 18432 byte. Ujistěte se, že to není důležity systemovy soubor nebo dokument.
- 3, Smazat ten soubor.
- 4, Spustit puvodni OS
- 5, Odstranit položku v registru.

Metoda 2:
- 1, fyzicky odstranit disk. Připojit k jinému počítači.
- 2 - 5 viz vyse

Metoda 3:
pokud ma nekdo nahodou nahozeny "Microsoft Diagnostic and Recovery Toolset" (jeho předchozí název ERD Commander), mel by moct to odstranit jak z disku tak z registru.

Sorry za nekvalitni preklad, delal sem to z origos co nam doslo :-)
junfan
Level 3
Level 3
Příspěvky: 525
Registrován: 20 srp 2008 18:40

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od junfan »

Tak jsem poslal postup na tn.nova.cz - snad to nekomu pomuze:


Včera se mi do rukou dostal systém právě nakažený tímto škodlivým kódem.
Dnes ráno jsem to vyřešil a přijít na způsob jak se s tím poprat byl oříšek a nakonec jednoduchý způsob a 100%
Co potřebujete je: „Avira Antivir Rescue System“ (ze stránek stahuj.cz) a „ESETDaonolCleaner“
(ze stránek Eset.cz)

Vytvoříte si boot CD „Avira Antivir Rescue System“ a necháte nabootovat
V setting nastavíte delate (to mi nefungovalo – zamrzlo) a nebo rename
A necháte oskenovat disk – najde to tak 8 infiltrací, které v mém případě jen přejmenovalo (hodnoty klíče, soubory v Documents and Settings atd.

Po restartu systém v pořádku naběhne …
Pote použijte ESETDaonolCleaner – zadejte volbu tuším „1“ a ENTER.. provede se restart a začne mazání nakažených souboru a klíčů – těch bylo hafo….
Systém pro jistotu Project CClenerem atd. a HOTOVO 

Pokud použijete miniXP tak vir nedovolí instalaci jakéhokoliv antiviru!!
Virus zavedeny v registru: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ WindowsNT \ CurrentVersion \ Drivers32. Tam je vstup midi. Tento vstup má hodnotu, která odkazuje na konkrétní soubor. Soubor je různých místech a různými názvy, ale velikost souboru je přesně 18432 byte. Cestu k souboru a název souboru jsme mohli číst z hodnoty vstupu midi.

Ve službách to vše hlídá „PELoader.exe“ pokud ho ukončíte, tak Vám okamžitě restartuje systém a bude to tak dokolečka… Takže spustit systém pomocí miniXP nepomáhá, alespoň jsem nepřišel na to jak ukončit tenhle proces bez toho aby se mi hned restartoval systém.
Pokud bude, chtít někdo poradit jsem na mailu.
guest

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od guest »

To ti nikdo nezveřejní protože nemají žádnou záruku, že to funguje.
junfan
Level 3
Level 3
Příspěvky: 525
Registrován: 20 srp 2008 18:40

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od junfan »

Ne ne ja to jen poslal k tomu clanku co jsi mi poslal... Je jasne ze to nebude fungovat na vsem.
Kazdopadne uz jsem uvazoval o formatu.
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od X »

junfan: Formát? Copak, koupil sis nový hard (já jindy formát nepoužívám)? Obrázek
junfan
Level 3
Level 3
Příspěvky: 525
Registrován: 20 srp 2008 18:40

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od junfan »

No rikam: o formatu jsem jen pouvazoval :-))
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: černá obrazovka s bílou šipkou uprostřed

Příspěvek od X »

Už jednou naformátovaný harddisk stači už jenom mazat Obrázek
Odpovědět

Zpět na „Viry, antiviry, firewally…“