Wirus policja, biały ekran

Hej.

Pierwszy raz nie zawsze jest miły.

Złapałem albo dostałem gratis, dzięki któremu widzę tylko biały ekran. Tak jest od restartu, przed którym jednorazowo pokazał mi się aplet/okno z logiem policji.

Teraz działa tylko tryb awaryjny. Desperackie szukanie rozwiązania przeciągneło mnie przez: Rescue Disk Kaspersky, Malwarebytes Anti-Malware i ComboFixa.

Każdy coś znalazł, skasowałem, ale nic to nie dało. Dalej jest biało. Szukając pomocy trafiłem tutaj.

Wywnioskowałem, że zaczynamy od OTLa (tryb awaryjny z wierszem), oto logi:

Log OTL:

http://wklej.org/id/950919/

Log Extras:

http://wklej.org/id/950933/

Czy w Kaspersky Rescue Disk wykonałeś leczenie rejestru?

  1. Sposób uruchamiania narzędzia Kaspersky WindowsUnlocker i leczenia rejestru:

http://support.kaspersky.com/pl/viruses … 93launch

Musisz zalogować się na zainfekowane konto i wtedy utworzyć log.

NIe.

Zrobiełm to wg innej instrukcji. Tylko przeskanowałem dysk C:

Teraz wykonam leczenie rejestru i zaraz dam odpowiedź z wynikami…

Leczenie rejestru - zrobione

Skanowanie - czysto.

Logi:

OTL

http://wklej.org/id/951004/

Extras

http://wklej.org/id/951005/

Po leczeniu rejestru system powinien uruchomić się w normalnym trybie.

Kaspersky naprawił wartość Shell do której dodany był szkodliwy plik skype.dat.

Dziwne, że Kaspersky nie wykrywa tego pliku.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

Wklej i kliknij Skanuj:

Pokaż ten log.

System już się uruchamia.

Więc mam to wszystko wykonać? Już w normalnym trybie?

I jeszcze chcę się spytać czy raport z usuwania powstanie w następstwie wykonywanych czynności? Jeśłi nie to w tym miejscu się gubię, no chyba, że mogę to robić kilka razy.

Wykonaj skrypt i po restarcie raport otworzy się w notatniku.

Później przeskanuj za pomocą OTL zgodnie z instrukcją.

Wklej i kliknij Skanuj:

Pokaż ten log.

Raport:

http://wklej.org/id/951066/

OTL:

http://wklej.org/id/951067/

Extras:

http://wklej.org/id/951068/

Wklej i kliknij Wykonaj skrypt:

Odinstaluj Java 6 Update 25 i zainstaluj Java 7 Update 13

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Korzystając z zamieszania:

Jak można odzyskać msconfig? Ewentualnie jaki substytut na zastępstwo?

Czy nagłe wyłączanie się kompa może mieć coś wspólnego z całą tą sytuacją?

Zainstaluj Service Pack 3 to instalator przywróci brakujące pliki systemowe.

Przecież uzywałeś Autoruns, a ten program jest lepszy niż msconfig.

Biorę się za porządki :slight_smile:

Wielkie dzięki do kwadratu.

Jesteś cyfrowym bogiem dla mnie.

Ps. nie chcę przeciągać, ale przy autorunie wywalało mi blue screena, może teraz jak pozamiatam to będzie ok.

Ponieważ najnowsza wersja Autoruns do prawidłowego działania wymaga zainstalowanego SP3.

Bez SP3 występują problemy takie jak BSoD.