krokiet66 Opublikowano 15 Lipca 2014 Zgłoś Udostępnij Opublikowano 15 Lipca 2014 Witam, najprawdopodobniej przyniesione z uczelni. Załączam logi. Log z usbfix z włączonym pokazywaniem ukrytych plików i folderów systemowych ewidentnie pokazuje ituneshelper.vbe Pozdrawiam Extras.Txt OTL.Txt gmer.txt Addition.txt checkup.txt FRST.txt Shortcut.txt UsbFix Listing 2 MATEUSZ-KOMPUTE.txt Odnośnik do komentarza
Rucek Opublikowano 15 Lipca 2014 Zgłoś Udostępnij Opublikowano 15 Lipca 2014 Witam,zapoznaj się prosze z zasadami działu:1. https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/2. https://www.fixitpc.pl/forum-38/announcement-2-wa%C5%BCne-oprogramowanie-emuluj%C4%85ce-nap%C4%99dy/3. https://www.fixitpc.pl/forum-38/announcement-1-wa%C5%BCne-u%C5%BCytkownicy-uprawnieni-do-pomocy/Przeczytaj wszystko dokładnie przed wykonaniem dzialan.Postepujac zgodnie z powyzszymi instrukcjami - dołącz resztę wymaganych logów do tematu. Ma być łącznie 6 logów (GMER, FRST, OTL)Jak coś nie bedzie chciało sie uruchomić - to odpal system w trybie awaryjnym i wtedy zrób logi.Jeśli z czymś bedzie problem - pisz w poście.Po wrzuceniu logów nie dokonuj już żadnych zmian na kompie - logi muszą być aktualne.Jak coś zmieniasz w poście to używaj opcji EDYTUJ by był porządek.Czekaj cierpliwie na pomoc. Na forum są opóźnienia przez nieobecność Picasso. Trzeba uzbroić się w cierpliwość. Odnośnik do komentarza
Zappa Opublikowano 15 Lipca 2014 Zgłoś Udostępnij Opublikowano 15 Lipca 2014 Podepnij ten dysk na USB i zrób skan USBfix z opcjii Listing https://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/?do=findComment&comment=74 Odnośnik do komentarza
Zappa Opublikowano 15 Lipca 2014 Zgłoś Udostępnij Opublikowano 15 Lipca 2014 (edytowane) Z logu USBfix wynika że na dysku F nie ma żadnych plików [b]################## | F:\ - Removable drive (FAT32) |[/b] Zróbmy inaczej. Skorzystamy z cmd. Pendrak ma być cały czas podpiety. Start > wszystkie programy > akcesoria > z prawokliku na wiersz polecenia uruchom jako administrator wklej komendę DIR /S F:\ >C:\LOG.TXT klik enter na dysku C odnajdź plik Log.txt i przedstaw jego zawartość. Skoro nie odpowiadasz (moze nie masz czasu) dodam małe sprostowanie. Owszem jest infekcja, nie podawałem skryptu z uwagi na problem główny czyli brak jakichkolwiek plików na pendraku. Dlatego podałem alternatywny sposób sprawdzenia pendraka z poziomu cmd. a Teraz akcja, jak czasem pisze Picasso: Otwórz notatnik i wklej HKLM\...\Run: [iTunesHelper] => wscript.exe //B "C:\Users\Mateusz\AppData\Local\Temp\iTunesHelper.vbe" <===== ATTENTIONHKLM-x32\...\Runonce: [] - [X] z menu plik - zapisz jako - fixlist.txt. Plik umieść w D:\pobrane. Uruchom FRST i kliknij w Fix. Powstanie raport z usuwania fixlog.txt - przedstaw go. Uruchom ponownie system. I opisz dokładnie czy objawy z Itunes ustapiły? Edytowane 15 Lipca 2014 przez Zappa Odnośnik do komentarza
krokiet66 Opublikowano 15 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 15 Lipca 2014 Problem rozwiązał się najprostszą z możliwych dróg, mianowicie avast wymazał itunes z komputera jak i z pena. Czy może jest to tylko efekt doraźny i może wrócić? Komenda którą podałeś do wklejenia w cmd jest nierozpoznawana. Chyba to tyle. Miłego Odnośnik do komentarza
Zappa Opublikowano 16 Lipca 2014 Zgłoś Udostępnij Opublikowano 16 Lipca 2014 Komenda którą podałeś do wklejenia w cmd jest nierozpoznawana. Komenda jest prawidłowa. Problem rozwiązał się najprostszą z możliwych dróg, mianowicie avast wymazał itunes z komputera jak i z pena. Nie wiem co zrobił avast ale w logach nie miałeś avasta tylko Kingsoft. Z tego wniosek, że kombinujesz na własną rękę. Odnośnik do komentarza
krokiet66 Opublikowano 16 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 16 Lipca 2014 Nie mówie, że jest nieprawidłowa ale, że wklejając ją nic sie nie dzieje. Prawda, avasta zainstalowałem po zrobieniu logów. Skoro znalazł i usunął wirusa zaraz po zainstalowaniu oraz po skanie przy uruchamianiu systemu nic nie wykrył wnioskuję, że komp już jest czysty, czyż nie? Odnośnik do komentarza
Zappa Opublikowano 16 Lipca 2014 Zgłoś Udostępnij Opublikowano 16 Lipca 2014 wnioskuję, że komp już jest czysty, czyż nie? Niekoniecznie Nie mówie, że jest nieprawidłowa ale, że wklejając ją nic sie nie dzieje. To jest prawidłowa reakcja. Pisałem że na dysku C bedzie plik Log.txt. Szukałeś go w ogóle? Odnośnik do komentarza
krokiet66 Opublikowano 16 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 16 Lipca 2014 Tego sie nie spodziewałem, liczyłem na jakieś przeskakujące linie kodu albo chociaż jakieś potwierdzenie. Treść logu: Wolumin w stacji F to KINGSTON Numer seryjny woluminu: 2A10-9CFB Odnośnik do komentarza
Zappa Opublikowano 16 Lipca 2014 Zgłoś Udostępnij Opublikowano 16 Lipca 2014 Ten komunikat potwierdza że pendrak nie zawiera żadnych plików. Zrób skan FRST - nie zaznaczaj opcji Addition i Shortcut. Odnośnik do komentarza
krokiet66 Opublikowano 16 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 16 Lipca 2014 http://wklej.org/id/1418663/ Odnośnik do komentarza
Zappa Opublikowano 17 Lipca 2014 Zgłoś Udostępnij Opublikowano 17 Lipca 2014 1. Masz teraz dwa antywirusy. Odinstaluj Kingsoft. 2. Otwórz notatnik i wklej S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] plik zapisz jako fixlist.txt i umieść w D:\pobrane. Uruchom FRST i kliknij w Fix. 3. Uruchom Usbfix i kliknij Uninstall 4. Uruchom OTL i kliknij Sprzątanie Odnośnik do komentarza
krokiet66 Opublikowano 17 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 17 Lipca 2014 Zrobione. Odnośnik do komentarza
Zappa Opublikowano 17 Lipca 2014 Zgłoś Udostępnij Opublikowano 17 Lipca 2014 Na koniec skasuj z dysku folder C:\FRST i sam program. Odnośnik do komentarza
krokiet66 Opublikowano 18 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 18 Lipca 2014 Dzięki wielkie za pomoc Pozdrawiam Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się