Nie mogę wykonać logów z FRST

Dzień dobry,

Walczę z starym laptopem bez dostępu do internetu. Ma jakiegoś takiego robaka, że nie można zobaczyć ukrytych plików (opcja w panelu sterowania sama wraca do Ukrycia) oraz na pendrive tworzy skróty, a domyślny plik chyba właśnie jest ukryty. Nie mogę FRST.exe skopiować na dysk. Nie mogę go uruchomić na pendrive (wywala się na początku skanowania). Jak podejść do tematu?

Witaj @sonek231 na Forum DobreProgramy

Zmień nazwęfrst.exe na frst.com lub na frst.bat i wtedy skopiuj na komputer i uruchom.
Możesz również spróbować w Trybie Awaryjnym

Napisz jaki to system operacyjny

Pozdrawiam serdecznie

1lajk

System to Windows xp 32 bit. Po wyciągnięciu dysku i przeskanowaniu mogłem odpalić FRST z dysku ale jest komunikat:
Line20088 (ścieżka dostępu)

Error: Array variable has incorrect number of subscripts or subscript dimension range exceeded.
Sróbuje tryb awaryjny, ale nie wiem czy pomoże. Log z FRST, który jest jest niepełny, kilka tylko procesów.

Edit: W trybie awaryjnym to samo.

Nadal nie mogę zobaczyć ukrytych plików.

Dlaczego nie masz internetu w tym laptopie?
Jeśli możesz podłączyć dysk do innego komputera to skopiuj na ten dysk ten plik frst.exe oraz ze zmienionym rozszerzeniem tak jak pisałem wyżej.
Wrzuć tam dodatkowo pobrane pliki
RKill
ADWCleaner

  1. Przełóż dysk do starego komputera i włącz XP normalnie
  2. Uruchom RKill, przeskanuj system, może pojawić się czarny ekran przed zakończeniem skanowania. Zapisz plik wynikowy do późniejszego wglądu.
    Nie restartuj komputera po skończonym skanowaniu
  3. Uruchom ADWCleaner, przeskanuj i usuń to co wykryje.
    Teraz na żądanie programu możesz uruchomić ponownie komputer
  4. Po restarcie pojawi się plik wynikowy, zapisz go na później
  5. Ponownie uruchom RKill, po przeskanowaniu nie restartuj komputera.
  6. Uruchom FRST (zależnie od tego, który się włączy, .com, .bat lub .exe
  7. Zapisz pliki wynikowe frst.txt i addition.txt

Napisz, które punkty udało się wykonać i czy coś się naprawiło

To programator firmowy, który nie ma certyfikatu na dostęp do sieci.

Po zeskanowaniu dysku już mogę z pendriva wrzucać pliki. Spróbuje z innym rozszerzeniem i te dwa programy, ale to w poniedziałek.
Dziękuje za odpowiedź.

1lajk

Rkill1: http://wklejto.pl/829586
Adw: http://www.wklejto.pl/829587
Rkill2: http://www.wklejto.pl/829588
FRST: http://www.wklejto.pl/829589

Nadal wystąpuje błąd po uruchomieniu frst, nadal nie chce pokazać ukrytych plików. Kroki przeszedłem wszystkie choć po adw komputer się nie chciał wyłączyć i poszedł hard reset.

1lajk

Spacerkiem do celu :wink:

Zerknij do katalogu
C:\Documents and Settings\Administrator\Desktop\New Folder\bat
Znajdziesz tam frst.txt i (jeśli zaznaczyłeś) addition.txt
i wstaw je ponownie

1lajk

Chyba nie wiele to zmienia, FRST nidy nie kończy skanowania zatrzymuje się na w/w błędzie.

bat http://www.wklejto.pl/829941
com http://wklejto.pl/829940

Czy masz możliwość wejść w ustawienia systemu i odinstalować niektóre programy?
Jeśli się uda, usuń
Nero
Java
ESET
Wtedy sprawdź działanie systemu i uruchom FRST, zrób skan.
Porównaj z ostatnio umieszczonymi plikami, wstaw nowe.

Mogę, odinstalowałem ale nic to nie pomogło. Może jakieś inne narzędzie? Rozumiem, że problem jest nie typowy. Nadal nie mogę zobaczyć ukrytych plików.

FRST http://wklejto.pl/831787

Spróbuj tym programem wyświetlić ukryte pliki
FixUp restrictions
Zaznacz jak poniżej

Zrestartuj komputer i sprawdź ukryte pliki

Pobierz MBAM for XP
Zainstaluj, uruchom i przeskanuj, to co znajdzie, oczyść i wklej plik wynikowy

Z pokazanych przez Ciebie opcji mam tylko dostępne “Hidden Files”, reszta jest wyszarzona i nie pomogło :confused:

MBAM nie mogę zainstalować bo nie mam service packa 3

Czy coś jeszcze da sie zrobić?

Pobierz i rozpakuj do dowolnego katalogu

Uruchom autoruns.exe
W menu u góry w Options zaznacz Hide Empty Locations
Nie wiem jak dużo będzie linii, ale spróbuj zrobić zrzut ekranu lub zdjęcie z poszczególnych zakładek
Logon
Scheduled Tasks
Services
Drivers

Screeny

1lajk

Zrób Punkt przywracania systemu XP
Poradnik

Uruchom ponownie Autoruns
Odznacz wszystkie żółte linie, gdyż odnoszą się do nieistniejących plików.
Uruchom ponownie komputer.

Ogólnie, wskazuje to na wiele brakujących plików.
Bardzo możliwe, że XP działałby lepiej z SP3, ale rozumiem, że mogłoby to zaszkodzić istniejącemu oprogramowaniu. Brak kompatybilności?

Wśród żółtych linii, znalazły się pliki z podwójnym rozszerzeniem, co wskazywałoby na infekcję.
Uruchom RogueKiller, przeskanuj i wklej plik wynikowy


Możesz spróbować uruchomić FRST z Uprawnieniami Administratora po normalnym uruchomieniu, jak również w trybie awaryjnym.
Wklej pliki wynikowe z FRST

Skan:

Patrzyłem w google to niby nic złego. Na laptopie są różne klucze licencyjne to chyba stąd ten multikey.
http://wklejto.pl/834394
FRST udało sie wykonać!
frst http://www.wklejto.pl/834395
addition http://www.wklejto.pl/834396
shortcut http://www.wklejto.pl/834397

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Documents and Settings\Administrator\Desktop\New Folder
    fixlist.txt (4,8 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

Czasami w XP po uruchomieniu pliku naprawczego, system zatrzymuje się na dłużej.
Możliwe, że będziesz musiał zrobić reset i uruchomić po restarcie ten sam plik naprawczy jeszcze raz.

Fixlog: http://wklejto.pl/834967

Nowe logi:
Frst http://www.wklejto.pl/834969
addition http://www.wklejto.pl/834970

Co ciekawe nadal jak zaznaczę, żeby pokazywało ukryte pliki to po chwili opcja sama się przełącza na ukryj.

Wykonaj nowy plik naprawczy, tak jak poprzednio.
Wklej plik wynikowy.
fixlist.txt (401 bajtów)