Podsystem AAVM wykrył błąd RPC - problem z antywirusem

Winą okazała się chyba źle nagrana płytka. Nagrałem nową i uruchomiła się bez błędów.

Raport OTL:

http://wklej.org/id/898776/

Nie ma takiego katalogu C:\Windows\Minidump\

Ten system z płytki nadal mam uruchomiony. Może będzie potrzebny. Pobrałem wersję z obsługą sieci więc internet działa.

Co mam teraz zrobić?

W okno Własne opcje skanowania / skrypt w OTLPE wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Następnie ponownie uruchamiasz OTLPE klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Po wykonaniu skryptu:

http://wklej.org/id/898794/

Po uruchomieniu komputera (bardzo długo uruchamia się ten system z płytki bo od razu bym ten log wrzucił):

http://wklej.org/id/898806/

W okno Własne opcje skanowania / skrypt w OTLPE wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Spróbuj normalnie uruchomić system.

Logo po wykonaniu skryptu: http://wklej.org/id/898820/

System niestety nie uruchamia się normalnie. Nadaj ukazuje się ekran ładowania, a następie restart wtedy gdy ma się już ukazać pulpit. Teraz nie widzę aby to był niebieski ekran.

Wszystko na początku szło po dobrej myśli, a problem z uruchomieniem spowodował uruchomienie pliku: http://www.avast.com/uninstall-utility

Co mam dalej robić?

Usuń z dysku folder C:_OTL

Do sprawdzenia

lub wykonaj ponowną instalacje nakładkową XP z płytki

  1. Usunałem: C:_OTL

  2. Nie ma GINA DLL

Instalację nakładkową wykonywałem zaraz po pojawieniu się problemu uruchomienia systemu, która nic nie pomogła.

Co mam dalej zrobić?

Ale wtedy system był jeszcze zainfekowany, dlatego proszę o powtórkę. Chyba że Cię źle zrozumiałem?

Sprawdzanie rejestru robiłem w tym systemie z płytki czyli z uruchom => regedit więc to pewnie było sprawdzanie rejestru tego systemu z CD, a nie tego na dysku?

Trudno wykonuje już instalację nakładkową. Za chwilę będzie dostępny rezultat.

P.S jest może jakiś programik, który będzie mnie informował dźwiękiem w systemie o odpowiedzi w tym temacie? Chyba, ze to forum ma jakies powiadomienia dźwiękowe?

Teraz co jakiś czas odświeżam po prostu ten wątek.

Dodane 16.12.2012 (N) 17:34

Niestety instalacja nakładkowa nie pomogła. Nadal system nie chce się uruchomić (uruchamia się w kółko).

Dodane 16.12.2012 (N) 17:36

A może by tak naprawić “tryb awaryjny” z tego systemy z CD? Jeśli da się tak zrobić proszę o instrukcję.

Hm, myślałem o tym chociaż to chyba nie to, ale możesz spróbować.

Pobierz Sality_RegKeys.zip http://support.kaspersky.com/1874 Wypakuj plik SafeBootWinXP.reg Dodaj plik do rejestru. Restart komputera i spróbuj uruchomić go w trybie awaryjnym http://support.kaspersky.com/pl/faq/?qid=193238595

To wszystko mam wykonać z tego systemu z płyty? [http://www.fixitpc.pl/topic/4414-diagno … entry32546](http://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/page p 32551#entry32546)

Czy to będzie modyfikacja systemu tego uruchomionego z płyty? Czy tego, który jest na dysku? Bo jeśli tego z CD to nie wiem jak zrobić te zmiany na tym na dysku.

Tak wykonujesz to z poziomu płytki. Zobaczysz po efektach.

Wprowadziłem więc dane do rejestru z tego pliku. Niestety nadal do samo, tryb awaryjny nie chce się uruchomić :confused:

Powiem szczerze, że już wymiękam po całym dniu siedzenia nad tym komputerem.

A tak szło już dobrze z usuwaniem tych wirusów.

Przy takich infekcjach mnie to wcale nie dziwi. Tutaj mieliśmy lub nadal mamy Sality, który infekuje wszystkie pliki wykonywalne itp, rootkit Necrus Ja zrobiłbym to tak:

Przy użyciu OTLPE skopiowałby, z dysku potrzebne dane itp (trzeba je później przeskanować) Następnie format całego dysku ponieważ była a może nadal jest infekcja Sality (wszystkich partycji, pendrive również) i postawiłbym system na nowo. Instalki, sterowniki pobieramy na nowo z internetu.

Format to już ostateczność ponieważ ja nie użytkowałem tego komputera i nie wiem co dokładnie skopiować.

Czy jest może jakaś DOBRA płytka naprawcza Win XP ?

Mam wrażenie że Ty po prostu tej płytki Windows XP nie masz.

Z poziomu OTLPE skopiuj katalog C:\WINDOWS\system32\ config , spakuj go, wrzuć na jakiś hosting i podaj linka.

Mam płytkę Win XP profesional sp2. Mogę zrobić zdjęcie jeśli trzeba.

Zrobiłem już format całego dysku i zainstalowałem nowy system. Potrzebny jest teraz raport OTL aby upewnić się, że nie ma żadnych wirusów?

Nie nie trzeba żadnych zdjęć. :smiley:

Wczoraj niestety nie mogłem już dłużej siedzieć na forum. Cóż, tak proszę o nowe raporty OTL, dokonam analizy jak tylko będę w stanie.

Szkoda mi tylko tej walki nad tamtym systemem bo format można było zrobić od razu.

Postawiłem tam Windows 7 (na 2gb ramu daje radę), zainstalowałem kilka programów oraz avasta i aktywowałem darmową licencję.

Podpiąłem też pendrive, na które zgrałem potrzebne pliki ze starego systemu ale zanim zgrałem to z poziomu płytki OTLPE zrobiłem format tych pendrive. Skanowałem je avastem i na jednym nic nie wykrył, a na drugim w plikach, które kopiowałem był plik:

IMG_119000834723612.JPG.www.facebook.com i wirus Win32:Malawe-gen. Avast przeniósł go na razie do kwarantanny. Mam go z niej usunąć?

Oto raport z OTL:

OTL: http://wklej.org/id/899519/

Ext: http://wklej.org/id/899520/

Czasem tak jest. Byliśmy blisko, w dziennikach byłaby informacja na ten temat, ale to już historia. Powodem tego co się stało mogą być błędy na dysku. Uruchom narzędzie chkdsk na odpowiednich woluminach

W raportach nie widać infekcji.

Tak