Vir00zamam Opublikowano 29 Czerwca 2012 Zgłoś Udostępnij Opublikowano 29 Czerwca 2012 Wczoraj złapałem to samo co inni. Nie wie w jaki sposób mam odblokować kompa? Przeglądałem tematy i jeden z urzytkowników forum napisał że "Komputer odblokowuje się jak nacisnę przycisk wyłączenia i anuluje wymuszone wyłączanie." Ale nie wiem jak to zrobić. Proszę o pomoc. Odnośnik do komentarza
picasso Opublikowano 29 Czerwca 2012 Zgłoś Udostępnij Opublikowano 29 Czerwca 2012 Vir00zamam nawet nie podałeś systemu ... Proszę zastartuj do Trybu awaryjnego z obsługą wiersza polecenia i spróbuj uruchomić narzędzie OTL. A jeśli to niemożliwe, to wygeneruj log z poziomu śrowiska zewnętrznego za pomocą FRST (Windows 7 / Vista) lub OTLPE (XP). Odnośnik do komentarza
Vir00zamam Opublikowano 29 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 29 Czerwca 2012 Tryb awaryjny się nie uruchomił. Od jakiegoś czasu nie działa mi klawiatura w pewnych fazach uruchamiania kompa. Na szczęście udalo mi się uruchomić OTL w normalnym trybie, wystarczyło odłączyć neta a blokada się nie uruchamia. OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 29 Czerwca 2012 Zgłoś Udostępnij Opublikowano 29 Czerwca 2012 1. Wejdź w panel usuwania programów i odinstaluj zbędny pasek DAEMON Tools Toolbar 2. Uruchom AdwCleaner z opcji Delete 3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files C:\TDSSKiller_Quarantine C:\WINDOWS\wincalc.exe C:\WINDOWS\lsnas.exe C:\WINDOWS\system32\EXPLORER.EXE C:\Documents and Settings\User\Ustawienia lokalne\temp\xctngvykqjlrltuv.exe :Services NMIndexingService VMnetAdapter catchme :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc] "Start"=dword:00000004 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_USERS\S-1-5-21-2000478354-1390067357-1644491937-1001\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_USERS\S-1-5-21-2000478354-1390067357-1644491937-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "GEST"=- "Windows Calculator"=- "Windows Internet Services"=- [HKEY_USERS\S-1-5-21-2000478354-1390067357-1644491937-1001\Software\Microsoft\Windows\CurrentVersion\Run] ""=- "EXPLORER.EXE"=- "wsctf.exe"=- :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 4. Uruchamiasz OTL ponownie i wykonujesz nowy log ze skanu na dodatkowym warunku - w oknie Własne opcje skanowania/Skrypt wklejasz: type I:\autorun.inf /C Klikasz w Skanuj (nie Wykonaj skrypt) i prezentujesz wynikowy log. Odnośnik do komentarza
Vir00zamam Opublikowano 29 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 29 Czerwca 2012 Wygląda na to, że zadziałało a przy okazji stare robactwo się wytępiło. Wielkie dzięki. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 29 Czerwca 2012 Zgłoś Udostępnij Opublikowano 29 Czerwca 2012 Jest w porządku. Przejdź do finalizacji: 1. Start > Uruchom > wpisz cmd > wklej kolejno komendy: attrib -r -s -h I:\autorun.inf del /q I:\autorun.inf 2. Użyj opcji Sparzątanie z OTL oraz Uninstall z AdwCleaner 3. System nie ma pliku HOSTS: Hosts file not found Włącz pokazywanie rozszerzeń: Panel sterowania > Opcje folderów > Widok > odznacz Ukrywaj rozszerzenia znanych typów. Otwórz Notatnik i wklej w nim: 127.0.0.1 localhost Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz pod nazwą hosts bez żadnego rozszerzenia Plik wstaw do folderu C:\Windows\system32\drivers\etc. 4. Zaktualizuj wymienione programy do najnowszych wersji: Internet Explorer (Version = 7.0.5730.11) "{26A24AE4-039D-4CA4-87B4-2F83216025FF}" = Java 6 Update 29 "{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.0 - Polish "Mozilla Firefox 9.0.1 (x86 pl)" = Mozilla Firefox 9.0.1 (x86 pl) Szczegóły aktualizacyjne: KLIK 5. Zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
Rekomendowane odpowiedzi