Antywirusy przestały działac

Jak w jaki jak skopiujesz to co dałem to prawoklik na czarnym polu i wklej

klik na jakie “Uruchom” i dla jakich obu opcji??

Dla podopcji CMD i regedit

Masz zakładki w tm programie, pierwsza Procesy, Moduły, Usługi,…na końcu Log

wybierz procesy i Zabij wszystko Po tym wracasz do zakładki CMD i klik na Uruchom dla obu podopcji.

sory ale nie rozumiem.

jak to mam to wkleic na czarnym polu gdzie ja takie znajde w Uruchom…- regedit

Opis GMERa --> http://www.wiruszone.net/forum/viewtopic.php?t=4428

ale jastem ciemny zaraz zrobie :stuck_out_tongue:

Złączono Posta : 19.09.2006 (Wto) 22:48

NIE MOGE WYSłAC LOGA BO:

-wyskakuje ze jest za długi

-przerywa jak robie loga

Złączono Posta : 19.09.2006 (Wto) 22:54

RD /S /Q “C:\Documents and Settings\Administrator\Dane aplikacji\m”

RD /S /Q “C:\Documents and Settings\Tomek\Dane aplikacji\hidires”

to jest ok ?? bo jak to wkleilem to i chciałem uruchomić to wyskoczylo ze nie ma scieżki.

jak skasowałem te wszystkie procesy to kilka 4 zostały - miało tak byc??

jak chciałem wziasc restart to nie reagował-nie wiem czemu??

powalczymy jutro jesli jeszcze macie do mnie zdrowie :smiley: !

dziki ze wogole wykazaliscie zainteresowanie

pozdrawiam!!

Jak już coś zrobiłeś daj nowe logi

podzielimy go na 2

Tryb awaryjny dalej nie działa.

oto niecały :? log z GMERa:

cz.1

Skróciłem log-a

Gutek2222

Złączono Posta : 20.09.2006 (Sro) 18:18

jak dodać cz.2 bo za kazdym razem wyskakuje mi ze wiadomość jest za długa??

według mnie on dopisuje ja do poprzedniej i dlatedo jest za dluga.

czym wogule rozni sie “szybka odpowiedz” od “odpowiedz” (tej u gory).

mozna jakos automatycznie podzielic ten log na kilka??

jeszcze ten internet tak mi wolno chodzi ze chyba predzej umre ze starosci niz usune tego rootkita :-x!

Daj dalszą część loga z gmera :slight_smile:

znalazłem w rejestrze

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run

drvsyskit C:\Documents and Settings\Administrator\Dane aplikacji\hidires\hidr.exe usunąć??

Złączono Posta : 20.09.2006 (Sro) 20:14

i coś takiego w tym samym miejscu(chyba trojan)

MSMSGS “C:\Program Files\Messenger\msmsgs.exe” /background

Złączono Posta : 20.09.2006 (Sro) 20:17

w bonusie jeszcze to było w tym samym miejscu:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

mule_st_key

\Application Data\m\flec006.exe

je wystarczy usunąć z rejestru i po sprawie??

Złączono Posta : 20.09.2006 (Sro) 20:49

usunąłem je z HijackThis ale tryb awaryjne cały czas nie działa :-x !

co robić??

Złączono Posta : 20.09.2006 (Sro) 20:52

usunąłem je z HijackThis ale tryb awaryjne cały czas nie działa :-x !

co robić??

Złączono Posta : 21.09.2006 (Czw) 19:37

jak wchodze do trybu awaryjnego to wyświetla sie komunikat ze “system został zamkniety aby zapobiec uszkodzeniu komputera” sugeruje by sprawdzic dyksi twarde i czy nie ma wirusów oraz uruchomić CHKDSK /fb

błąd wygląda tak:

STOP 0*0000007B (0*f894C640, 0*C0000034, 0*00000000, 0*00000000)

Przydała by sie pomoc!!

Złączono Posta : 25.09.2006 (Pon) 21:30

zrobiłem fixboot ale nie poskutkowało mad.gif .

potem włączyłem fixmbr i wyswietlił sie komunikat:

"UWAGA

Stwierdzono, ze ten komputer ma niestandardowy lub nieprawidłowy główny rekord rozruchu.

FIXMBR może uszkodzic tabele partycji w przypadku kontnuowania operacji, partycje moga stac sie niedostępne.

Jeżeli nie ma problemu z dostępem do dysku nie należy kontynuowac."

i spękałem smile.gif .

jakie mogą byc skutki kontynuowania?

czy po zabiegu fixmbr dysk systemowy jest czyszczone czy moze pozostać wszystko na nim bez zmian?

co proponujesz w takiej sytuacji bo w sumie tak to komp działa normalnie tylko ten tryb awaryjny mnie denerwuje?