Witam.
To jest post grzecznościowy. Dostałem do zrobienia laptopa, aby przywrócić system do ustawień fabrycznych. Jednak od początku coś mi tu nie pasowało.
System zachowywał się podejrzanie, obciążenie procesora było wysokie.
Windows jest zainfekowany trojanem, uniemożliwia nawet przywrócenie systemu.
Teoretycznie go usunąłem, ale gnojek chyba polimorfuje. Za każdym razem Windows Defender raportuje inną nazwę.
Bardzo proszę o pomoc eksperta, to chyba przekracza moje możliwości.
Załączam logi FRST:
Cześć Daras.
Niestety, nie mam możliwości przywrócenia systemu.
Cała procedura wygląda mniej - więcej normalnie aż do momentu finalizowania operacji.
Pojawia się napis: COFANIE ZMIAN i …dupa blada. Windows bootuje do pulpitu i wszystko zostaje po staremu.
Platform: Windows 10 Home Wersja 1909 18363.720 (X64) Język: Polski (Polska)
To jest raczej zepsute w Windows 1909, trzeba wybrać odświeżanie bez zachowania danych, te z zachowaniem MS uszkodził i poprawkami z Windows Update dalej nie naprawił…
Cześć blumperplumper, cześć krystian3w
Niestety, mam przekonanie graniczące z pewnością, że to wina tego !&*&**%$! trojana.
Były instalowane jakieś darmowe ( HA HA ) gierki zainfekowane prawdziwym syfem.
Sknowałwem Dr.Webem, AdwCleanerem i ESETem online scanerem.
Wszystkie trzy raportowały polimorficznego trojana.
Nie mogę instalować od zera Windowsa 10, to nie mój sprzęt, po pierwsze.
Po drugie: jest misja aby zostawić partycję recovery, żeby można było cofać zmiany.
Klient nasz pan
Tego nie przeskoczę.
W Chrome widnieje dodatek Amazon Assistant, odszukaj go i usuń.
Zwróć uwagę na Standardowy kontroler hosta USB w Menedżerze Urządzeń.
Spróbuj usunąć urządzenie i sprawdź po restarcie, czy doinstalowało poprawne sterowniki.
W innym przypadku, zainstaluj najnowsze sterowniki do płyty głównej.
Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Acer\Desktop fixlist.txt (2,0 KB) “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
Zrobiłem tak, jak pisałeś. Usunąłem Amazon Assistant ręcznie z Chrome, choć zawsze wracał z uporem maniaka.
Odpaliłem Twój fixlist. Oto log: http://www.wklejto.pl/820048
System wyraźnie odżył, nie muli, nawet “na słuch” jest lepiej. Przedtem wiatrak wył jak potępiony, a to przecież jest nowy laptop.
W menadżerze urządzeń nie ma żadnego wykrzyknika przy sprzęcie.
Na razie nic Win Update nie doinstalował.
Czy mogę już usunąć MBAM i jakie są kolejne kroki?
Możesz usunąć MBAM.
Jeśli System odzyskał sprawność, zastosuj DelFix Zaznacz Remove disinfection tools i kliknij Run.
Zaznacz post, który rozwiązał Twój problem. Wystarczy jeden