Wirus policja, biały ekran


(Kosmo Art) #1

Hej.

Pierwszy raz nie zawsze jest miły.

Złapałem albo dostałem gratis, dzięki któremu widzę tylko biały ekran. Tak jest od restartu, przed którym jednorazowo pokazał mi się aplet/okno z logiem policji.

Teraz działa tylko tryb awaryjny. Desperackie szukanie rozwiązania przeciągneło mnie przez: Rescue Disk Kaspersky, Malwarebytes Anti-Malware i ComboFixa.

Każdy coś znalazł, skasowałem, ale nic to nie dało. Dalej jest biało. Szukając pomocy trafiłem tutaj.

Wywnioskowałem, że zaczynamy od OTLa (tryb awaryjny z wierszem), oto logi:

Log OTL:

http://wklej.org/id/950919/

Log Extras:

http://wklej.org/id/950933/


(Atis) #2

Czy w Kaspersky Rescue Disk wykonałeś leczenie rejestru?

  1. Sposób uruchamiania narzędzia Kaspersky WindowsUnlocker i leczenia rejestru:

http://support.kaspersky.com/pl/viruses … 93launch

Musisz zalogować się na zainfekowane konto i wtedy utworzyć log.


(Kosmo Art) #3

NIe.

Zrobiełm to wg innej instrukcji. Tylko przeskanowałem dysk C:

Teraz wykonam leczenie rejestru i zaraz dam odpowiedź z wynikami…

Leczenie rejestru - zrobione

Skanowanie - czysto.

Logi:

OTL

http://wklej.org/id/951004/

Extras

http://wklej.org/id/951005/


(Atis) #4

Po leczeniu rejestru system powinien uruchomić się w normalnym trybie.

Kaspersky naprawił wartość Shell do której dodany był szkodliwy plik skype.dat.

Dziwne, że Kaspersky nie wykrywa tego pliku.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

Wklej i kliknij Skanuj:

Pokaż ten log.


(Kosmo Art) #5

System już się uruchamia.

Więc mam to wszystko wykonać? Już w normalnym trybie?

I jeszcze chcę się spytać czy raport z usuwania powstanie w następstwie wykonywanych czynności? Jeśłi nie to w tym miejscu się gubię, no chyba, że mogę to robić kilka razy.


(Atis) #6

Wykonaj skrypt i po restarcie raport otworzy się w notatniku.

Później przeskanuj za pomocą OTL zgodnie z instrukcją.

Wklej i kliknij Skanuj:

Pokaż ten log.


(Kosmo Art) #7

Raport:

http://wklej.org/id/951066/

OTL:

http://wklej.org/id/951067/

Extras:

http://wklej.org/id/951068/


(Atis) #8

Wklej i kliknij Wykonaj skrypt:

Odinstaluj Java 6 Update 25 i zainstaluj Java 7 Update 13

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(Kosmo Art) #9

Korzystając z zamieszania:

Jak można odzyskać msconfig? Ewentualnie jaki substytut na zastępstwo?

Czy nagłe wyłączanie się kompa może mieć coś wspólnego z całą tą sytuacją?


(Atis) #10

Zainstaluj Service Pack 3 to instalator przywróci brakujące pliki systemowe.

Przecież uzywałeś Autoruns, a ten program jest lepszy niż msconfig.


(Kosmo Art) #11

Biorę się za porządki :slight_smile:

Wielkie dzięki do kwadratu.

Jesteś cyfrowym bogiem dla mnie.

Ps. nie chcę przeciągać, ale przy autorunie wywalało mi blue screena, może teraz jak pozamiatam to będzie ok.


(Atis) #12

Ponieważ najnowsza wersja Autoruns do prawidłowego działania wymaga zainstalowanego SP3.

Bez SP3 występują problemy takie jak BSoD.