Skocz do zawartości

Wirus wyłączył mi wszystkie programy zabezpieczające


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Jest problem, FRST w ogóle nie odblokował tych kluczy. Zmiana metody:

 

1. Pobierz SetACL: KLIK (na samym spodzie strony "Administrators: Download the EXE version of SetACL 3.0.6 for 32-bit and 64-bit Windows."). Rozpakuj i z folderu 64-bit przenieś plik SetACL.exe do folderu C:\Windows.

 

2. Otwórz Notatnik i wklej w nim:

 

CMD: SetACL -on "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" -ot reg -actn setprot -op "dacl:np"
CMD: SetACL -on "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows" -ot reg -actn setprot -op "dacl:np"
CMD: SetACL -on "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run" -ot reg -actn list -lst "f:tab;w:d,o;i:y;s:n"

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

3. Zrób nowy skan FRST (bez Addition). Dołącz też fixlog.txt. Ponadto, w kółko wraca ten plik Firefox:

 

FF user.js: detected! => C:\Users\tds\AppData\Roaming\Mozilla\Firefox\Profiles\vh22l8id.default-1382198420472\user.js

 

Skopiuj go, shostuj gdzieś i wyślij mi link na PW.

 

 

 

 

.

Odnośnik do komentarza

Dalej jest problem, FRST działa na zbyt niskich uprawnieniach. Zmiana metody:

 

1. Otwórz Notatnik i wklej w nim:

 

SetACL -on "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" -ot reg -actn setprot -op "dacl:np"
SetACL -on "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows" -ot reg -actn setprot -op "dacl:np"
pause

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT

 

Kliknij prawym na plik i z menu wybierz opcję Uruchom jako Administrator. Patrz uważnie co się pokaże w oknie. Ma tam stać: "SetACL finished successfully."

 

2. Zrób nowy log FRST (bez Addition).

 

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...

Bez zmian. Spróbuj ręcznie:

 

1. Start > w polu szukania wpisz regedit > z prawokliku uruchom jako Administrator. Wyszukaj klucze:

 

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

 

Z prawokliku na każdy po kolei pobierz Właściwości > Uprawnienia > Zaawansowane > w karcie Uprawnienia zaznacz opcję "Dołącz uprawnienia dziedziczne z tego obiektu nadrzędnego". Zrób zrzut ekranu z listy uprawnień.

 

2. Jeśli nie będzie błędów przy przyznawaniu uprawnień, wygeneruj nowy log FRST (bez Addition i Shortcut). Jeśli punkt pierwszy się nie uda, log pomiń.

 

 

 

.

Odnośnik do komentarza
  • 1 miesiąc temu...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...