Bootkit i bettersearch

Usunąłem już trochę trojanów i malware przez program HitmanPro ale niestety nie da naprawić tego:


Gdy uruchamiam ponownie to wyskakuje mi takie coś:

Wtedy naciskam ESC i naprawa podczas uruchamiania.Niestety Hitman tego nie może naprawić boot sectora.
Na Chromie jest bettersearch i nie można go usunąć. Nie można zmienić nawet ustawień wyszukiwarki.
Również wyskakuje taki błąd:
wir


bettersearch2

Wcześniej, używałem adwcleaner
Teraz w tym momencie włączyłem pełne skanowanie kompa antywirusem.

Przygotuj raport FRST wg zasad jak niżej:

i czekaj,cierpliwie aż specjalista ds.bezpieczeństwa iJulius przeanalizuje raport

PS. Przeniosłem Twój temat do działu Bezpieczeństwo

FRST: Kod: 917018 WKLEJTO.PL Darmowa wklejka, na zawsze!
Addition: Kod: 917019 WKLEJTO.PL Darmowa wklejka, na zawsze!
Shortcut: Kod: 917020 WKLEJTO.PL Darmowa wklejka, na zawsze!

Nie wiem czy lepiej całego formata zrobić windowsa, czy lepiej usunać partycję i zainstalować z pendriva, czy z poziomu komputera - resetuj do stanu początkowego. Co myślicie o tym?

Addition.txt (47,3 KB)
FRST.txt (55,7 KB)
Shortcut.txt (44,8 KB)

Chciałem jeszcze zrobić raport z GMERa, ale niestety podczas skanowania wyskakuje bluescreen:



Kliknąłem Tak, ale po pewnym czasie niestety bluescreen

Miałeś zrobić tylko raport FRST i nic więcej…

Przeskanuj swoje urządzenie tym narzędziem, powinno rozwiązać problem. Następnie jeśli system włączy się normalnie to wykonaj ponownie FRST i Addtion. Wklej je do wątku i poczekaj na analizę @iJuliusz

1 polubienie

Witam

@dexter169
W systemie jest sporo śladów infekcji. (większość od 2021-09-20 20:31)
Pliki w Zaplanowanych zadaniach, w Autostarcie, w Serwisach, ogólnie w wielu katalogach
Oraz zaszyfrowane pliki .udacha Ransomware

Można je usunąć w kilku etapach (mój czas + Twój czas = 2 do 3 dni), ale muszę wiedzieć, czy nie rozważasz reinstalacji systemu na czystym dysku.
Więc daj znać o swojej decyzji, sprzątamy czy reinstalacja :thinking:

Pozdrawiam serdecznie
Juliusz

to może lepiej reinstalacja? Jak najlepiej zrobić restart? Przez pendriva, usunąć partycję i zainstalować windowsa tam, czy resetowanie do stanu początkowego w ustawieniach kompa?

@iJuliusz @soo

Różne programy nie mogą mi wykryć klucza do Windowsa 10.
Czy resetowanie ustawień komputera do stanu początkowego wystarczy?
Chciałem najpierw usunac partycje i zainstalować na tej partycji Windowsa, ale niestety klucza nigdzie nie widać
Edit:
Zauważyłem że System Windows został aktywowany przy użyciu licencji cyfrowej połączonej z Twoim kontem Microsoft

Czy jak się zaloguje na konto microsoft mogę gdzieś to sprawdzić?
Przy resetowaniu do stanu początkowego wyskakuje błąd

W instalatorze możesz pominąć etap z kluczem i potem system aktywuje się na podstawie licencji cyfrowej.

Nie patrzałem ale może masz UEFI i tam klucz 8 lub 10 i ISO go niby wychwyci jak będzie zgodny (sam się pominie etap z pytaniem o klucz) - mnie ostatnio 21H2 dziesiątki nie chciało przyjąć klucza dla Windows 8 (wtedy nie uperaj się że jest lipa, zostaje licencja cyfrowa przy pierwszym wykryciu internetu).

1 polubienie

musiałem zmienić bootowanie w biosie, zmienić uefi na zwykłe, ponieważ wyskoczył mi komunikat: Nie można zainstalować systemu Windows na tym dysku. Wybrany dysk zawiera tabelę partycji MBR. W systemach z interfejsem EFI, system Windows można instalować tylko na dyskach GPT.