Zasyfiony komp i problem z menadżerem zadań

Witam mam prośbę o sprawdzenie loga co w nim nie tak. Log był robiony w trybie awaryjnym bo normalnie nie chciał się odpalić Hijack tak samo nie chce się odpalić nod dopiero w trybie awaryjnym podczyściłem spy botem i nodem w trybie awaryjnym ale dalej np menadżer zadań odpala sie i jak na niego najadę kursorem to sie zamyka nod sie nie odpala.

Użyj narzędzia WWDC (pozwoli Ci to zamknąć robaczywe porty), zmień znaczki z Disable na Enable i zresetuj sysa.

Użyj SmitFraudFix z opcji 2 w trybie awaryjnym.

Wchodzisz w Start --> uruchom --> services.msc --> zatrzymaj i wyłącz usługe Windows Vista/NT Runtime Compatibility Service, Sysinfo Helper Service, Remote Procedure Call

Otwórz hijackthis --> open misc tools section --> delete a NT service --> wpisz ntrcs, Sysinfo Helper, RPC i ok

Wyłączasz przywracanie systemu (Panel sterowania -> System -> Przywracanie systemu -> zaznaczasz „Wyłącz przywracanie systemu” ).

W HJT odpalonym z trybie awaryjnym zaznaczasz wpisy i klikasz na dole “Fix checked” , to co na czerwono usuwasz ręcznie z dysku:

Zastosuj KillTrusted aby usunac wpisy O15.

Robisz skan EWIDO po update, usuwasz wszystko, co znajdzie.

Po zabiegach nowe logi z HiJacka oraz Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle) oraz ze SmitFraudFix – plik c:\rapport.txt. :slight_smile:

koral_wz Proszę o zmianę tytułu na bardziej konkretny.

Użyj opcji icon_edit.gif

Log z hijack

a i menadżer zadań zaczął działać i hijack tez się odpala normalnie ale i tak wszystkie logi są z trybu awaryjnego.

z SmitFraudFix

Proszę otworzyć Notatnik i wkleić w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.

Proponuję zainstalować dodatek Service Pack 2.