Blokowanie regedit, menedżera urzadzeń + bluescreen


(Prazaninksp) #1

Witam,

Mam problem z laptopem Acer Aspire 5104WLMi.

Od jakiegoś czasu pomimo logowaniu na koncie administratora następuje blokada rejestru i menedżera urządzeń.

Zmiany zarówno przez gpedit jak i przez xp_AntiSpy odblokowują rejestr i menedżer tylko na chwilę. Próby usunięcia wpisów HijackThis blokujących rejestr są pomyślne, ale po kilku chwilach/ przy powtórnym skanowaniu znowu się pojawija.

Tryb awaryjny nie działa. Przy próbie włączenia następuje restart komputera.

Podczas dłuższej pracy na lapku włącza się blue screen i następuje szybki automatyczny reebot komputera.

Poprosiłbym o pomoc. Poniżej zamieszczam logi, które mi niestety nie wiele mówią :wink:

Z góry dzięki za pomoc i pozdrawiam,

edwardqwert

ComboFix - http://www.wklejto.pl/77768

HijackThis - http://www.wklejto.pl/77769

PS. Dzięki za rady - już poprawione. Bartku niestety poza tymi logami nie jestem w stanie w chwili obecnej zrobić tych wskazanych przez Ciebie. Prawdopodobnie będzie to możliwe dopiero za tydzień, jednak spróbuję uzupełnić je jak najszybciej.


#2

HijackThis od dawna się nie używa daje krótkie i nie szczegółowe logi po za tym infekcje nauczyły się ukrywać i ich nie wykryje.

ComboFix używamy tylko jeśli padnie taka prośba. Jest to narzędzie o dużej sile rażenia więc używa się go tylko w sytuacjach ekstremalnych.

Nie wklejaj logów bezpośrednio na forum tylko na strony to tego przeznaczone.

Pokaż logi z narzędzi:

OTL

Ustawiasz go tak jak na tym obrazku.

Klikasz przycisk "Skanuj".

Pokazujesz dwa wynikowe logi OTL.txt + Extras.txt.

GMER

W GMER nic nie zmieniamy tylko wciskamy przycisk "Szukaj" (skan potrwa kilkadziesiąt minut) a po skanie przycisk "Kopiuj".

Na Windows Vista i 7 uruchamiamy programy z menu "Uruchom jako Administrator".

Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń instalowany przez nie sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe to OK).


(Agatonster) #3

edwardqwert ,

Zamieszczenie logów na forum - przeczytaj i zastosuj się do zaleceń.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.


(Leon$) #4

prawdopodobnie masz jedną z odmian Sality

usuwanie-znanych-wirusow-sality-itp-t370365.html

:slight_smile: