Załapałem wczoraj tego robala i spróbowałem naprawić korzystając z porad na tym forum (przypadek izy). Udało mi się go częściowo zneutralizować (SDFix-em), ale nadal nie widzę dysku C i w menu start programów, wyszukiwania, itp. Ta f…n tapeta czerwona nadal wyskakuje co godzinę i mimo usuwania folderu z nią, się odnawia. ComboFix-em nie dałem rady przelecieć, gdyż w połowie działania wywalało Windowsa i pojawiał się niebieski ekran z info o zamknięciu systemu, więc musiałem restartować i log był niepełny.
Zrobiłem tak po kolei jak napisałeś. Nie chce mi fixować ostatniego loga 021 z HT http://wklej.org/id/1670/
ComboFix tak jak pisałem wyżej, zachował się tak samo, czyli wywalił system na niebieski ekran (wyłączyłem wszystkie programy i antywirucha). Loga oczywiście ComboFix nie wygenerował.
Problemy o których pisałem nadal pozostały. Aaa tapeta, chyba się wreszcie nie pojawia.
To samo, a nawet mniej http://wklej.org/id/1678/. Teraz go odpaliłem bez najechania notatnikiem. Od wczoraj już z 15 razy uruchamiałem CF i za każdym razem wywala na niebieski ekran. Jest jakiś inny sposób? Czerwona aktywna tapeta powróciła:(
Z dbg nie da rady loga. Jak pisałem nie widzę dysku C. Z poziomu przeglądarki da rade na niego wejść, ale z programu niestety nie. Wyszukiwarka nie pokazała folderu minidump, ani żadnego pliku z rozszerzeniem *.dmp.
Z tego co widzę w logach to podaje, że wywaliło folder privacy_danger z tapetą. Niestety po restarcie znów mi się ona pojawiła. Nadal nie widzę dysku C i elementów w menu Start.
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
ComboFix log - http://wklej.org/id/1720/ tu był robiony CFScript od djarta. Zrobiłem w awaryjnym, bo inaczej nie pozwoliło, po restarcie kończył w normalnym trybie.
ComboFix log - http://wklej.org/id/1722/ CFScript od leon$-a. Zacząłem w awaryjnym i na nim skończyłem.
przy odpalaniu systemu pokazało, że nie może znaleźć pliku CF22667.exe. Później nie było problemu.
Files to delete:
C:\WINDOWS.0\system32\_svrhost.exe
Folders to delete:
C:\quarantine
Registry keys to delete:
HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\*0]
Po wklejeniu usuń * gwiazdkę z tekstu!
Kopiujesz - Klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Uruchom System Repair Engineer zakładka System Repair >> Browser Add-ons >> odszukaj i usuń.
Ha, zalogowałem się teraz jako administrator (komputer jest mój firmowy, a administratora nie ma firma). Na tym logowaniu widzę wszystkie dyski i wszystko w menu Start. Co teraz zrobić, abym na swoim loginie wszystko to zobaczył?