Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

SadystycznyOrzech

ComboFix, Msconfig - problemik

Polecane posty

Zapewne wielu widząc ten tytuł już sobie myśli:"O Boże! Kolejny..." No cóż. Mam taki problem. Nie mogłem usunąć kiedyś virusa RElevant Knowledge o ile dobrze napisałem. Zastosowałem combofix. I teraz tak... w nim jest napisany msconfig przez co nie mogę go otworzyć. Często są z nim związane różne instrukcje. Mógłby mi ktoś powiedzieć jak i gdzie, mogę bezpiecznie przywrócić plik. Czy mam też podać nazwy innych plików gdyż, być może, że też powinny być gdzie indziej? I najchętniej pozbyłbym się już combofixa.

Link do komentarza
Udostępnij na innych stronach

Daj log z ComboFixa, który powstał po tym jak go zastosowałeś do usunięcia tego wirusa, to zobaczymy co on zrobił.

Dalej, przeskanuj komputer programem Malwarebytes' Anti-Malware i daj na forum log z tego skanowania.

ComboFixa nie należy stosować bez nadzoru, bo może to się dziwnie skończyć. Sporo problemów, z którymi nie radzą sobie normalne antywirusy rozwiązuje wymieniony wyżej Malwarebytes'.

Link do komentarza
Udostępnij na innych stronach

Tutaj mam loga. Znaleziono wirusa ale czy to na pewno wirus bo po tym Combo fixie.... to masakra. A do tego jest pare plików tekstowych ale nic co by przypominało coś ze skanowania logu.

Aha i nie mam chyba pliku ComboFix.exe. Być może go odinstalowałem jednak pewne informacje z niego zostały oprócz QooBoxa.

mbam_log_2011_03_23__20_12_17_.txt

Link do komentarza
Udostępnij na innych stronach

To jest błędny klucz w rejestrze. Napraw to. Poza tym:

1. Uruchom OTL. W OTL pozaznaczaj opcje Infekcja LOP - Sprawdzanie oraz Infekcja Purity - Sprawdzanie, Skanuj wszystkich użytkowników (resztę zostaw bez zmian), poza tym we wszystkich sekcjach zaznacz opcję Użyj filtrowania i kliknij skanuj.

2. Jeśli korzystasz z programów emulujących napędy, to ściągnij program Defogger, uruchom go i wyłącz nim emulację napędów. Następnie uruchom ponowni system.

3. Ściągnij program GMER. Nie zmieniaj żadnych opcji i kliknij przycisk Szukaj. Po zakończeniu pracy zostaniesz poinformowany, że log został zapisany w schowku. Otwórz notatnik, wklej go i zapisz na dysku.

W przypadku problemów z GMERem spróbuj uruchomić go w trybie awaryjnym, jeśli i to się nie uda, to będzie trzeba kombinować inaczej.

Na forum zamieść logi z OTL (otl.txt oraz extras.txt) i GMERa. Daj je albo jako załączniki do posta, albo wrzuć na wklej.org, a tu daj linka.

Link do komentarza
Udostępnij na innych stronach

Widzę, że system był modyfikowany. Co dokładnie było z niego wycinane?

Brakujące pliki możesz przywrócić z płyty instalacyjnej Windowsa z poziomu Konsoli odzyskiwania, ale takich plików może być sporo. Widzę, że w systemie brakuje kilku plików. Chcę wiedzieć które z nich były wycięte celowo (i nieumiejętnie).

Link do komentarza
Udostępnij na innych stronach



  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.
×
×
  • Utwórz nowe...