Xp nie pozwala kopiowac

Witam

Xp nie pozwala kopiowac tzn.przy probie kopiowania system staje w miejscu niedziala tez regedit,menedzer,

nie uruchamia sie tez w trybie awaryjnym

http://www.wklejto.pl/25516 logi hijack

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

http://www.wklejto.pl/25526 logi combofix

Wklej do notatnika:

Registry::

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"=-

"DisableRegistryTools"=-

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000000

"UpdatesDisableNotify"=dword:00000000

"AntiVirusOverride"=dword:00000000

"FirewallOverride"=dword:00000000

"UacDisableNotify"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000000

"AntiVirusDisableNotify"=dword:00000000

"FirewallDisableNotify"=dword:00000000

"FirewallOverride"=dword:00000000

"UpdatesDisableNotify"=dword:00000000

"UacDisableNotify"=dword:00000000

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

http://www.wklejto.pl/25533

Z logu wynika, że masz wirusa SALITY/SECTOR , ktory zaraża wszystkie \ *.exe!

Użyj >Dr. Web CureIt!

Napisz, co wykrył.

Potem:

Wklej do Notatnika :

File::

c:\windows\system32\drivers\nlqkpn.sys


Driver::

abp470n5


Registry::

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"=dword:00000000

"DisableRegistryTools"=dword:00000000

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku –>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

jessi

jaro-44 ,

Proszę poprawić pisownię w tytule tematu i w opisie problemu. W celu edycji swojego posta proszę skorzystać z przycisku ac7a4cd89050aa6e.gif

Program Dr. Web CureIt! nie działa.

A to logi> http://www.wklejto.pl/25550

To wykonaj skan - http://emea.trendmicro.com/emea/home/home-user/

Pobierz i wypal na płycie (tylko nie na zainfekowanym komputerze) Kaspersky Rescue Disk

Ustaw w Biosie botowanie z CD(Bios Award (ten z niebieskim tłem) :arrow: Advanced BIOS Features :arrow: Przejdź w dół do pozycji First Boot Device :arrow: klawiszem [Page Up] lub [Page Down], zmieniaj wartość tego pola aż do momentu gdy ustawisz wartość CDRom) (Bios Phoenix (ten z szarym tłem) Przejdź do sekcji Boot :arrow: Boot Device Priority :arrow: 1st Boot Device :arrow: naciśnij [Enter] :arrow: z listy wybierz CDROM :arrow: naciśnij Enter)

Włóż płytę, pojawi się coś w stylu "naciśnij dowolny klawisz aby rozpocząć botowanie z płyty CD :arrow: zrób to oco będzie prosił taki komunikat. Rozpocznij skanowanie, usuń wszystko co znajdzie, skanuj do skutku (dopóki niczego nie znajdzie)

Po skanowaniu konieczna może być ponowna instalacja programów, sterowników itp. (tylko nie instaluj nic z płyt nagranych na zainfekowanym wcześniej systemie)