FRED1974 Opublikowano 18 Września 2012 Zgłoś Udostępnij Opublikowano 18 Września 2012 Witaj Złapałem wirusa, niewiem jak sobie poradzić z nim. Dużo poczytałem i wiem że trzeba ściągnąć OTL, ale problemem jest praca w trybie awaryjnym - nic nie widać biały ekran, niewiem jak odblokować. WINDOWS 7 Proszę o pomoc Odnośnik do komentarza
picasso Opublikowano 18 Września 2012 Zgłoś Udostępnij Opublikowano 18 Września 2012 Dużo poczytałem i wiem że trzeba ściągnąć OTL, ale problemem jest praca w trybie awaryjnym - nic nie widać biały ekran, niewiem jak odblokować. Spróbuj uruchomić Tryb awaryjny z obsługą Wiersza polecenia. W linii komend uruchom OTL. . Odnośnik do komentarza
FRED1974 Opublikowano 18 Września 2012 Autor Zgłoś Udostępnij Opublikowano 18 Września 2012 hej. pomóż proszę c:\Windows\system32> takie coś się pojawia na czarnym tle co robić dalej? Odnośnik do komentarza
picasso Opublikowano 18 Września 2012 Zgłoś Udostępnij Opublikowano 18 Września 2012 Teraz należy z linii komend uruchomić program OTL wpisując "pełną ścieżkę dostępu do OTL.exe" i ENTER. Czy w ogóle pobrałeś program OTL na dysk? Odnośnik do komentarza
FRED1974 Opublikowano 18 Września 2012 Autor Zgłoś Udostępnij Opublikowano 18 Września 2012 pobrałem program OTL na CD na innym kompie. Ale jestem niestety laikiem, niewiem co znaczy pełna ścieżka dostępu... skąd to wziąść? Odnośnik do komentarza
picasso Opublikowano 18 Września 2012 Zgłoś Udostępnij Opublikowano 18 Września 2012 Skoro masz CD z OTL, to podpinasz pod ten komputer. Następnie wchodzisz w Tryb awaryjny z obsługą Wiersza polecenia i w linii komend wpisujesz ścieżkę do OTL.exe na CD. Czyli jeśli CD to powiedzmy przykładowo litera X:, a OTL.exe był zgrany bezpośrednio na płytę (nie w podfolderze), to w linii komend wpisujesz X:\OTL.exe i ENTER, co uruchomi program. . Odnośnik do komentarza
FRED1974 Opublikowano 18 Września 2012 Autor Zgłoś Udostępnij Opublikowano 18 Września 2012 dostałem komunikat: Nie można odnaleźć dysku. (CD-R mój dysk) chyba cos spaprałem przy zgrywaniu OTL Odnośnik do komentarza
picasso Opublikowano 18 Września 2012 Zgłoś Udostępnij Opublikowano 18 Września 2012 Ale czy na pewno wpisujesz właściwą literę Cd-ROMu? Skoro są z tym taki problemy proponuję zmienić narzędzie i metodę robienia raportu, czyli: F8 > Napraw komputer > Wiersz polecenia > uruchom zgodnie z opisem narzędzie FRST z pendrive. . Odnośnik do komentarza
FRED1974 Opublikowano 21 Września 2012 Autor Zgłoś Udostępnij Opublikowano 21 Września 2012 Witaj ponownie udało mi się zrobić FRST W załaczniku przesyłam. Pomóż, co dalej? FRST.txt Odnośnik do komentarza
picasso Opublikowano 21 Września 2012 Zgłoś Udostępnij Opublikowano 21 Września 2012 Ale narzędzie źle uruchomiłeś ... spod Windows: ATTENTION:=====> THE TOOL IS NOT RUN FROM RECOVERY ENVIRONMENT AND WILL NOT FUNCTION PROPERLY. Narzędzie działa poprawnie tylko z poziomu środowiska zewnętrznego. Tu zadane było: F8 > Napraw komputer > Wiersz polecenia. W jaki sposób uruchamiałeś FRST? . Odnośnik do komentarza
FRED1974 Opublikowano 22 Września 2012 Autor Zgłoś Udostępnij Opublikowano 22 Września 2012 Narzędzie FRST zgrywałem na Pendrive z 2 komputera. Podłaczyłem przenośny pendrive z tymże narzędziem do zainfekowanego kompa, Uruchomiłem tryb awaryjny z wierszem polecenia (tylko ten nie pokazuje białego ekranu), wpisałem F:\frst.exe i pokazał mi planszę , wrzuciłem skan i zrobił FRST.txt, który załaczylem. Narzędzie OTL zgrałem także na płytę CD-R, ale niestety podłaćzając pod zainfekowany komp płytę niestety nie idzie jej uruchomić, może nie potrafię znaleźć skrótu do wpisania, ale wydaje mi się ze wogóle nie chodzi teraz odtwarzacz CD, niewiem co robić. A powiedz mi proszę jedną rzecz, bo taki wirusik dopadł mnie poraz 2 w krotkim czasie, wcześniej udało mi się uruchomić system (dzięki Twojej pomocy rzecz jasna), wygenerować OTL.txt oraz EXTRAS txt i mam to. Czy może na podstawie tego uda się uruchomić? Co myślisz o tym, bo na moje "chłopskie myslenie" ten sam wirus, te same szkody pewnie i ta sama diagnoza może być. Czy mam podesłać te stare? Odnośnik do komentarza
picasso Opublikowano 22 Września 2012 Zgłoś Udostępnij Opublikowano 22 Września 2012 Uruchomiłem tryb awaryjny z wierszem polecenia (tylko ten nie pokazuje białego ekranu), wpisałem F:\frst.exe i pokazał mi planszę , wrzuciłem skan i zrobił FRST.txt, który załaczylem. Tryb awaryjny to nie jest opcja środowiska zewnętrznego i nie współgra to z FRST. FRST potrzebuje środowiska WinRE czyli F8 > Napraw komputer. Czy Ty w ogóle widzisz taką opcję w menu F8? A powiedz mi proszę jedną rzecz, bo taki wirusik dopadł mnie poraz 2 w krotkim czasie, wcześniej udało mi się uruchomić system (dzięki Twojej pomocy rzecz jasna), wygenerować OTL.txt oraz EXTRAS txt i mam to. Czy może na podstawie tego uda się uruchomić?Co myślisz o tym, bo na moje "chłopskie myslenie" ten sam wirus, te same szkody pewnie i ta sama diagnoza może być. Czy mam podesłać te stare? Nie, stare logi kompletnie nieaktualne. Jest mnóstwo wariantów tej infekcji, a infekcja ma charakterystykę losową. Ciężko nam idzie. Ten podany log z FRST jest niestety niepełny, nie ma w ogóle rejestru przeskanowanego, tylko pliki na dysku pokazane. Na dodatek nie ma pewności czy to jest pełny spis plików, bo na dysku widać infekcyjny msconfig.ini ale nie msconfig.dat (który powinien siedzieć w wartości Shell). W tej sytuacji mogę zadać jedynie usuwanie samych plików (dośpiewując niektóre dane), rejestr potem będzie czyszczony (na razie brak danych). 1. Zastartuj do Trybu awaryjnego z Wierszem polecenia i w linii komend wpisz po kolei poniższe komendy (po każdej ENTER): del /q C:\Users\Krzysztof\0.6877551491134125.exe del /q C:\ProgramData\jylhvozanamqqvf del /q C:\Users\Krzysztof\AppData\Roaming\msconfig.ini del /q C:\Users\Krzysztof\AppData\Roaming\msconfig.dat 2. Po wykonaniu tych działań sprawdź czy dasz radę zalogować się do Windows (przy logowaniu mogą się pojawić błędu braku plików). Jeśli tak, to zrób nowe logi OTL (pobierz najnowszą wersję narzędzia). . Odnośnik do komentarza
FRED1974 Opublikowano 22 Września 2012 Autor Zgłoś Udostępnij Opublikowano 22 Września 2012 Przyjaciółko Ty moja, jesteś Wielka Udało się uruchomić Windows Załaczam OTL a co robić mam dalej? Właczyłem na początek skanowanie komputera przez mój program antywir... OTL.Txt Odnośnik do komentarza
picasso Opublikowano 22 Września 2012 Zgłoś Udostępnij Opublikowano 22 Września 2012 FRED1974, do uzupełniania posta, gdy nikt jeszcze nie odpisał, służy opcja Edytuj. Posty powyżej sklejam. To nie jest pełny log z OTL, brakuje pliku Extras (opcja "Rejestr - skan dodatkowy" nie została ustawiona na "Użyj filtrowania"). Dobrze sobie dośpiewałam msconfig.dat, którego FRST jakoby nie pokazywał. Idziemy dalej, bo jest tu co czyścić jeszcze: 1. Przez Panel sterowania odinstaluj adware Ask Toolbar. Powtórz deinstalację tego w Firefox w Dodatkach. 2. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania. 3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- :Files C:\Users\Krzysztof\0.6877551491134125.exe C:\Windows\System32\notepad :OTL FF - prefs.js..network.proxy.http: "127.0.0.1" FF - prefs.js..network.proxy.http_port: 53798 O4 - HKLM..\Run: [] File not found :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany. 4. Zrób nowy log OTL z opcji Skanuj (przypominam o Extras). Dołącz log, który utworzył AdwCleaner. . Odnośnik do komentarza
FRED1974 Opublikowano 22 Września 2012 Autor Zgłoś Udostępnij Opublikowano 22 Września 2012 hej Porobiłem punkt po punkcie jak napisalaś. konsekwencją punktu 4 są pliki które zalaczam Czy teraz mój sprzęt będzie bezpieczny i czysty? OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 24 Września 2012 Zgłoś Udostępnij Opublikowano 24 Września 2012 (edytowane) Log z AdwCleaner miałeś dołączyć w poście a nie wklejać jego zawartość w oknie OTL! Przejdź do tej porcji czynności: 1. Mini poprawka. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKCU\..\SearchScopes\{2DBDD5B2-7587-42CD-9DA2-E50426E2D83E}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=D16A3C74-412F-4CEA-81F2-6B81599F26BE&apn_sauid=3D78F119-5A8B-419F-95A4-AB10ADE8B55C" Klik w Wykonaj skrypt. Tym razem nie będzie restartu. 2. Czyszczenie po narzędziach po narzędziach: przez SHIFT+DEL skasuj folder C:\FRST, w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Wykonaj pełne skanowanie w Malwarebytes Anti-Malware. Jeśli coś wykryje, przedstaw raport. . Edytowane 25 Października 2012 przez picasso 25.10.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
FRED1974 Opublikowano 2 Listopada 2012 Autor Zgłoś Udostępnij Opublikowano 2 Listopada 2012 Witaj Złapałem ponownie to "G" ale tym razem udało mi wygenerować pliki Załączam. Bardzo proszę o pomoc w rozwiązaniu problemu FRST.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 3 Listopada 2012 Zgłoś Udostępnij Opublikowano 3 Listopada 2012 (edytowane) Temat doklejam do poprzedniego. Nie zgłosiłeś się wtedy, by prawidłowo zakończyć temat ... A tu podane logi są nieprawidłowe i je usunę: - Log z FRST ani potrzebny, ani prawidłowo wykonany. Przecież uruchomiłeś go spod Windows: ATTENTION:=====> THE TOOL IS NOT RUN FROM RECOVERY ENVIRONMENT AND WILL NOT FUNCTION PROPERLY. Narzędzie działa poprawnie tylko z poziomu środowiska zewnętrznego, nie spod Windows. - To nie jest log z OTL tylko z OTLPE (zintegrowana przestarzała wersja OTL 3.1.48.0), na dodatek też uruchomionego spod Windows, a to nie służy do robienia logów spod Windows. Proszę pobrać standardowy OTL i zrobić prawidłowe logi: KLIK. Logi mają być dwa: główny + Extras (opcja"Rejestr - skan dodatkowy" mabyćustawiona na "Użyj filtrowania"). . Edytowane 6 Grudnia 2012 przez picasso 6.12.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi