azbest001
(Mateusztochowicz)
26 Lipiec 2013 09:12
#1
Witam
Próbowałem uruchomić combofix niestety przy odpaleniu kompa w trybie awaryjnym z wierszem poleceń po sekundzie komputer się restartuję,
Raportu OLT z tego powodu również nie mogę wrzucić.
W różnych trybach odpalenia albo pojawia się blokada albo zanim cokolwiek wpiszę w wiersz poleceń komputer się restartuję.
Jakieś pomysły co zrobić?
Moje zdolności w wyszukiwaniu rozwiązania nie pomogły.
Pozdrawiam
Atis
(Atis)
26 Lipiec 2013 09:22
#4
Utwórz pendrive z Kaspersky Rescue:
http://support.kaspersky.com/pl/8092
Po uruchomieniu należy wykonać leczenie rejestru.
Sposób uruchamiania narzędzia Kaspersky WindowsUnlocker i leczenia rejestru:
http://support.kaspersky.com/pl/viruses … 993#launch
Później przeskanuj dysk skanerem.
azbest001
(Mateusztochowicz)
26 Lipiec 2013 11:39
#5
Niestety Kasperski nie znalazł wirusa.
Nagrałem więc na pendrive combofixa - natomiast w Kasperskim z tego co widzę jest tylko możliwość otwarcia programu innym programem (open with) czy da się jakoś to obejść aby w Kasperskim odpalić Combofixa?
Atis
(Atis)
26 Lipiec 2013 11:56
#6
azbest001
(Mateusztochowicz)
26 Lipiec 2013 12:04
#7
To już zrobiłem myślałem, że trzeba wykonać 2 operacje.
Czy po odpaleniu Windowsa muszę odpalić combofixa?
Atis
(Atis)
26 Lipiec 2013 12:11
#8
Na żadnym normalnym forum nikt nie zaleca używania ComboFix.
Uruchom jeśli koniecznie chcesz uszkodzić system, bo ostatnio było już kilka tematów, że po użyciu tego programu nie ma dźwięku w systemie.
Czy po leczeniu rejestru potrafisz uruchomić system?
azbest001
(Mateusztochowicz)
26 Lipiec 2013 12:17
#9
Tak po leczeniu system odpalił normalnie.
Atis
(Atis)
26 Lipiec 2013 12:19
#10
azbest001
(Mateusztochowicz)
26 Lipiec 2013 12:34
#11
Atis
(Atis)
26 Lipiec 2013 12:40
#12
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\CFcatchme.sys – (CFcatchme) DRV - File not found [Kernel | On_Demand | Stopped] – C:\ComboFix\catchme.sys – (catchme) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) [2013-07-25 17:29:51 | 000,106,353 | ---- | M] () – C:\Documents and Settings\Administrator\Dane aplikacji\2433f433 [2013-07-25 17:29:51 | 000,106,326 | ---- | M] () – C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\2433f433 [2013-07-25 17:29:51 | 000,106,318 | ---- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\2433f433 [2012-08-20 16:42:34 | 000,000,051 | ---- | C] () – C:\Documents and Settings\All Users\Dane aplikacji\lmkkkngfdvmjsts :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=- :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
azbest001
(Mateusztochowicz)
26 Lipiec 2013 12:50
#13
Atis
(Atis)
26 Lipiec 2013 13:00
#14
Uruchom CCleaner i wyłącz zbędny DivXUpdate z autostartu:
CCleaner -> Narzędzia -> Autostart -> Wyłącz
Odinstaluj Java 6 Update 20, Java 6 Update 35, Adobe Reader X (10.1.7).
Zainstaluj Java 7 Update 25 i Adobe Reader
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png
azbest001
(Mateusztochowicz)
26 Lipiec 2013 15:12
#15
Dzięki:)
Coś jeszcze trzeba zrobić?
azbest001
(Mateusztochowicz)
26 Lipiec 2013 15:24
#17
Atis:
To wszystko.
Jeszcze raz bardzo dziękuję