techniacz97 Opublikowano 6 Czerwca 2013 Zgłoś Udostępnij Opublikowano 6 Czerwca 2013 Witam, Kolegę dziś nawiedził weelsof na Win7/64. Nie może przełączyć na tryb awaryjny gdyz po paru sekundach wywala mu ekran o zablokowanym kompie przez policje. Problem dość banalny ale zabootowany kis rd 10 nie widzi mu dysków czy partycji i nie może przeskanować. Combofix też raczej odpada bez mozliwości trybu aw. Tak jak w temacie dyski w raid 0, płyta pod AMD, win7/64. Czytałem stare posty na tej stronie o braku sterownika i o winRE ale za bardzo tego jeszcze nie ogarnąłem. Proszę o wyrozumiałość, gdyż jestem nowicjuszem tutaj choć wiedzę nt. sprzętu jakąś tam mam Odnośnik do komentarza
Anonim8 Opublikowano 6 Czerwca 2013 Zgłoś Udostępnij Opublikowano 6 Czerwca 2013 Kolegę dziś nawiedził weelsof na Win7/64 A co temat robi w dziale hardware? jak nawiedził welsoff, niech odpali tryb awaryjny z wierszem polecenia OTL skopiowane na pendraka i komenda X:\OTL.exe X - litera pod jaką jest pendrak i przedstawi logi https://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/ Odnośnik do komentarza
techniacz97 Opublikowano 6 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 6 Czerwca 2013 Przepraszam jesli w zlym dziale. Sugerowalem sie dyskami btw mowi ze jak podlaczał pena w trybie awaryjnym z wieresz i jak wpisal "wmic logicaldisk get caption,volumenname " to wywalilo mu blad. Nie wiem dokladnie jaki, ale tak jakby i raczej tak, ze nie widzi pena Zapomnialem ze ma 2 kompy lol. Sciagnal "norman malware scaner" i mowi ze teraz skanuje mu partycje systemowa. Z pena Odnośnik do komentarza
techniacz97 Opublikowano 16 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 16 Czerwca 2013 Problem rozwiazany przy pomocy skanera od plyty windowsa Odnośnik do komentarza
picasso Opublikowano 17 Czerwca 2013 Zgłoś Udostępnij Opublikowano 17 Czerwca 2013 Teraz po usuwaniu infekcji podaj wymagane działem raporty: KLIK. Odnośnik do komentarza
techniacz97 Opublikowano 17 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 17 Czerwca 2013 Przykro mi, ale zanim zdazylem nawiazac kontakt z poszkodowanym i powiedziec o OTL kolega zadnych innych logow nie robil.Przepraszam za nie wywiazanie sie z regulaminu i prosze o wyrozumialosc gdyz to moj pierwszy temat. Odnośnik do komentarza
picasso Opublikowano 17 Czerwca 2013 Zgłoś Udostępnij Opublikowano 17 Czerwca 2013 Ale mnie chodzi o logi zrobione z dnia dzisiejszego po usunięciu infekcji. One mają potwierdzić skuteczne usunięcie. Odnośnik do komentarza
techniacz97 Opublikowano 17 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 17 Czerwca 2013 Tylko taki dostal OLT logs.Txt Odnośnik do komentarza
picasso Opublikowano 20 Czerwca 2013 Zgłoś Udostępnij Opublikowano 20 Czerwca 2013 Log z OTL niepełny, brakuje pliku Extras (opcja "Rejestr - skan dodatkowy" nie została ustawiona na "Użyj filtrowania"). System nie jest czysty, obecne adware oraz infekcja UKASH nieprawidłowo usunięta i nadal w starcie jej wpis + poboczny plik na dysku: O20 - HKCU Winlogon: Shell - (C:\Users\marcin\AppData\Roaming\skype.dat) - File not found [2013-06-05 14:12:13 | 000,000,004 | ---- | C] () -- C:\Users\marcin\AppData\Roaming\skype.ini Przeprowadź następujące działania: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\Users\marcin\AppData\Roaming\skype.ini C:\Users\marcin\Desktop\dffsetup-openal32.exe C:\Users\marcin\Local Settings C:\Program Files (x86)\mozilla firefox C:\Windows\SysNative\roboot64.exe :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- "Start Page"="about:blank" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 2. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania. 3. Po AdwCleaner należy poprawić pewne wpisy. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_CURRENT_USER\Software\Mozilla] [-HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Mozilla] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\mozilla.org] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. 4. Zrób nowy log OTL z opcji Skanuj, przypominam o pliku Extras. Dołącz log utworzony przez AdwCleaner. . Odnośnik do komentarza
techniacz97 Opublikowano 25 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 25 Czerwca 2013 przykro mi ale na nowy log nie moge liczyc, gdyz jakby to... ciemna masa. Twierdzi ze jak juz moze pracowac na komputerze to jest dobrze. Jednak mysle ze za jakis czas bedzie chcial opublikowac tutaj log Odnośnik do komentarza
Rekomendowane odpowiedzi