Otóż po nacisnięciu ctrl+alt+del wyskakuje komunikat o treści “Menadżer zadań został wyłączony przez administratora” tylko sęk w tym że to ja jestem administratorem i nic nieruszałem. Niedziałał też regedit wyskakiwał podobny komunikat (naprawiłem to hijackiem). komputer chodzi też barrdzo woooolno z nieznanych mi przyczyn.
Wykonaj: http://www.forumpc.pl/index.php?showtopic=56058
W hijackthis zaznacz i sfixuj:
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O4 - HKLM\..\Run: [MSN] C:\Windows\system32\Fixdirs32.exe
Daj loga z OTL.
OTL: http://wklej.org/id/143744/
A po restarcie niemam nadal dostępu do rejestru cały czas pojawia się ten klucz o wyłączeniu rejestru
EDIT:
Teraz nawet naprawienie hijackiem niepomaga dalej niemam dostępu do rejestru
Spróbuj tak:
- Przy zablokowanym menadżerze zadań:
Otwórz notatnik i wklej
Z menu Notatnika => Plik => Zapisz jako => Zmień rozszerzenie z .txt na wszystkie pliki => zapisz pod nazwą Fix.reg
Uruchom powstały plik, uruchom ponownie komputer.
- Przy zablokowanym edytorze rejestru:
Otwórz notatnik i wklej
Z menu Notatnika => Plik => Zapisz jako => Zmień rozszerzenie z .txt na wszystkie pliki => zapisz pod nazwą Fix.reg
Uruchom powstały plik, uruchom ponownie komputer.
Wykonaj pełny skan TYM programem i usuń co znajdzie.
Niestety, tutaj mamy Sality
W linku niżej masz jak się tego pozbyć bez formatu
http://www.searchengines.pl/index.php?s … pic=122692
Najlepiej z poziomu bootowalnego Dr.WEB LiveCD (pobierasz i nagrywasz na zdrowym - nie-zainfekowanym komputerze).
Leczysz co się da. Jako, że potem system może nie wstać to robisz instalację nakładkową.
Spróbuj też tych narzędzi: rmsality i Sality off
Po Formacie mam to samo :O. Logi zaraz będą
combofix
hijackthis:
OTL:
GMER:
Cóż, zapomniałem dodać, że w grę wchodzi format wszystkich partycji i pamięci przenośnych.
W dodatku Sality wyrżnął Ci tryb awaryjny.
Albo bootowalny Dr.WEB albo całkowity format.
A mniemożna poprostu usunąć wszystkich plików exe dll scr a reszte zostawićczyli bez formata wszystkich partycji?
Chwila, log z GMER nie wygląda tak tragicznie. Można spróbować wywalić tą usługę, zobaczymy co będzie. Wklej do notatnika
Zapisz jako CFScript.txt. Ten plik przeciągasz na ikonę ComboFix’a. Rozpocznie się usuwanie, wklej powstały log.
Można próbować.
I op restarcie ustawiło się 800x600 i 4bity głębokości kolorów i nieda się zmienić zobacze jak po przeinstalowaniu sterowników
Niestety to powstało na nowo
Tak jak pisałem wcześniej, spróbuj z bootowalnym Dr.WEB albo format całkowity.