Ciągły restart windows 7

witam .

mam problem ,który polega na tym ,że windows mi się nie odpala.

wątek umieszczam w tym dziale ponieważ , zaczęło się tak robić po wykryciu jakiegoś trojana.

windows essential chciał uruchomić ponownie komputer do usunięcia owych wirusów i od tamtej pory jest problem.

przywracanie systemu nie pomaga, nie jestem w stanie odpalić trybu awaryjnego, nie mam zrobionego obrazu systemu.

podejrzewam , że ten syf który miałem na kompie zastąpił jakieś pliki rozruchowe czy coś.

proszę o pomoc

Brak raportów OTL instrukcja analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3059741 lub jeśli ich wykonanie jest niemożliwe to OTLPE http://www.fixitpc.pl/topic/4414-diagno … h-windows/

mam problem ponieważ nie posiadam sprawnej nagrywarki :stuck_out_tongue:

jeszcze dziś postaram się dokleić loga z OTLPE a puki co wrzucam loga z programu FRST, który mam nadzieję będzie pomocny.

http://wklejto.pl/128336

już gotowe … dołączam log z OTL’a http://wklejto.pl/128340

Masz Rootkita zeroacccess. Otwórz notatnik i wklej do niego:

Plik proszę zapisać pod nazwą fixlist.txt

Pobierasz FRST64 http://www.bleepingcomputer.com/downloa … scan-tool/ Umieszczasz go na pendrive wraz z plikiem fixlist.txt Restartujesz komputer i przy starcie wybierasz F8 idziesz do Napraw komputer z linii komend uruchom FRST i klik w Fix Powstanie na pendrive raport fixlog.txt dasz go na forum

Teraz wykonasz restart windows. Po uruchomieniu systemu pobierz i uruchom GranPerms64 http://download.bleepingcomputer.com/fa … erms64.zip Wklej do niego:

Klikasz Unlock Jak narzędzie skończy pracę ponownie restartujesz system. Po uruchomieniu idziesz Start - w pole Wyszukaj programy i pliki wpisujesz cmd z prawokliku uruchamiasz jako administrator. W linii komend wpisujesz netsh winsock reset i Enter

Po tym ponownie restart systemu. Po uruchomieniu systemu spróbuj pobrać i uruchomić OTL Jeśli się uda klikasz Skanuj pokaż raport OTL.txt na forum

DZIAŁA! dzięki:D

wrzucam fixlog z frst

http://wklejto.pl/128341

LOG Z OTL

http://wklejto.pl/128345

LOG Z EXTRAS

http://wklejto.pl/128346

Proszę odinstalować nielegalne oprogramowanie od Adobe inaczej moja pomoc się kończy a temat ląduje w koszu. Sytuacja jest poważna i daleko jeszcze do końca.

Uruchom GrantPerms i wklej do niego.

Klikasz Unlock

Jak narzędzie skończy pracę W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

no więc oprogramowanie adobe odinstalowane.

używane tylko w celach testowych

oto logi

log z usuwania

http://wklejto.pl/128350

log z nowego skanowania

http://wklejto.pl/128351

Dobrze przechodzimy dalej

Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną

Usuń ręcznie katalog C:\Users\Morsacze\Desktop\ GrantPerms64

Teraz proszę wykonać pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Nie godzisz się na instalacje wersji testowej. Jeśli program coś wykryje nic nie usuwaj tylko zaprezentuj raport na forum. Jeśli nic nie znajdzie idziemy dalej

Teraz usługi w raporcie Extras.txt jest

Proszę zrekonstruować usługę BFE jak w tym temacie http://www.fixitpc.pl/topic/6855-rekons … u-windows/ Ty wykonujesz tylko to co dotyczy usługi BFE

Proszę o raport Farbar Service Scanner http://www.bleepingcomputer.com/downloa … e-scanner/ z zaznaczonymi wszystkimi opcjami.

znalazło przy skanowaniu malwarebytes

http://wklejto.pl/128365

Usuń to co znalazł Malwarebytes i przejdź do kolejnych punktów.

w jaki sposób to usunąć ? tez malwarebytes’em?

Spróbuj tak. Jeśli nie pójdzie w trybie normalnym, to wejdź w tryb awaryjny windows i usuń przez Shift+Del cały katalog C:\ProgramData\ MPK i tyle