Początkowo na laptopie (Windows 7 x64) sieczka:
- nie można uruchomić większości programów
- zdeaktywowana licencja MS Office
- sterowniki wifi, dźwięku uszkodzone (nie dziłały)
- bałagan w sterownikach graficznych, brak możliwości regulacji jasnością ekranu - domyślan jasność ostawiona na najniższą
- powyłączana większość usług windows, brak dostępu do większości narzędzi (windows update, odinstaluj program, raportowanie błędów itd)
- Kaspersky antywirus nie zgłaszał problemów (!?)
po wstępnej diagnozie stwierdziłem, że się nie będe męczył (za dużo roboty) łatwiej skopiować ulubione i dane na zewnętrzny dysk i skorzystać z partycji recovery.
Sprawdziłem czy nie ma jakichś ukrytych partycji na dysku programami DiskGenius i Easus partition master - tu czysto (tylko partycja recovery ukryta)
Była jeszcze kwestia dysku zewnętrznego, na który przeniosłem dane ale tutaj raczej czysto,
MSSE oraz NOD online skaner nic nie wykrył (skanowane na innym komputerze)
Po odzyskaniu systemu, nic nie kopiując z dysku zewnętrznego oddałem laptopa znajomemu, Na następny dzień wraca - nie można dokończyć aktualizacji, uruchamianie systemu zapętlone (instalowanie aktualizacji, niepowodzenie, cofanie zmian)
Jeszcze jedno odzyskanie systemu, użyłem combofixa ponieważ nie miałem już nic do stracenia na tym systemie, combofix coś wykrył i usunął (nie mam loga, ale moge mieć, po każdym odzyskaniu systemu to samo). Aktualizacje instalują się bez problemów.
Odkryłem partycję recovery, skan MSSE oraz NOD online skanner nic nie wykrył.
Ukryłem partycję recovery. Jeszcze jedno odzyskanie systemu, usunięcie antywirusa zainstalowanego przez producenta (trendmicro), skan po wszystkim.
Proszę o pomoc w diagnozie i usunięciu tej infekcji, bardzo zależy mi na zachowaniu oryginalnej partycji odzyskiwania jak i dostępu do niej przez wciśnięcie F9 podczas uruchamiania, ewentualnie jak najbardziej eleganckiego rozwiązania problemu.
OTL.Txt
Extras.Txt
MBRCheck_12.08.12_13.01.10.txt
TDSSKiller.2.8.15.0_08.12.2012_13.03.33_log.txt