Skocz do zawartości

sawel

Użytkownicy
  • Postów

    24
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez sawel

  1. Witam

     

    Zwracam się z prośbą o kolejną pomoc

     

    Po włożeniu pendrive do komputera (nie tego z którego piszę) pojawiły mi się jedynie skróty do plików które posiadałem na nim. Sformatowałem pendrive na innym kompie i włożyłem z powrotem do tego "zainfekowanego" i od razu powstały: katalog RECYCLER, oraz plik Autorun_24d0.VIR. Co to za świństwo i jak można się go pozbyć.

     

    Dołączam obowiązkowe logi

     

    Dziękuję

    Addition.txt

    FRST.txt

    GMER.txt

    Shortcut.txt

  2. Witam

     

    Zwracam się do Was z prośbą o pomoc. Podczas kopiowania plików z pendrive wszystkie pliki, które tam miałem stały się skrótami. Niestety podczas przekopiowywania do komputera przeniósł się również plik 99.vbs (plik 2) siedzący w \\ AppData\Roaming. Pliku tego nie można usunąć bo "jest systemowy". W tej chwili mój program antywirusowy TrendMicro Office Scan co chwile go zgłasza próbuje go usunąć ale bezskutecznie.

    Dołączam pliki z FRST. Niestety GMER nie jest możliwy do odpalenia ze względu na niemożność wyłączenia programu TrendMicro Office Scan (komunikat plik 1)

    Dziękuję.

    post-4432-0-45820000-1445110181_thumb.jpg

    Addition.txt

    FRST.txt

    Shortcut.txt

    post-4432-0-37960000-1445110245_thumb.jpg

  3. Niestety jest szyfrowany :( i nie mam do niego dostępu. mój IT powiedział że jeśli zacznie się poważnie wieszać, to zrobią format dysku. Ostatnio jak mi pomagałaś to się znacznie polepszyło, tzn widoczne problemy zniknęły i nie miałem żadnego kłopotu z pracą na kompie, dlatego nie drążyłem dalej tematu. Dziwne, że problem odzywa się po kilku miesiącach od ostatniej Twojej działalności.

  4. Witam

     

    uruchamiając przeglądarkę i mając google jako stronę startową nie otwierają się.

    Jak juz się otworzą to (za którymś razem) to co prawda wpisując wyraz w polu wyszukiwania daje propozycje autouzupełnienia, ale po kliknięciu ENTER nic się nie dzieje. "Szukaj w google" też nie działa. Jedyne co działa to "szczęśliwy traf" ale jak sama nazwa wskazuje zwukle otwiera się strona o którą nie chodzi.

    Dodatkowo czasem w jakimkolwiek oknie: czy jest to wp,onet lub inne. pokazuje się w lewym dolnym rogu okienko, które mówi o blokowaniu URL strony xxx.find-allyouneed.com/ext.html (oczywiście zamiast xxx powinno być www).

    Nie wiem z czego to wynika. Dołączam OTL, oraz GMER. Z góry dziękuję za pomoc

    OTL.Txt

    GMER.txt

  5. TDSSKiller nic nie wykrył, co do dostępu do BIOS, to jest on w jakiś sposób zablokowany. Po po kilku sek po włączeniu kompa pierwszy pojawiający się ekran prosi o hasło do komputera, po wpisaniu hasła rozpoczyna się od razu ładowanie Windows. Brak klasycznego ekranu testowania pamięci kart itd

     

    plusem jest to, że ikony już się na pulpicie nie przemieszczają do lewej krawędzi po kliknięciu "Odśwież"

  6. Witam

     

    Zwracam się z prośbą o pomoc w rozwiązaniu problemu.

     

    System WinXP Professional, laptop Fujitsu Siemens S710

     

    Wczoraj nagle pojawiło się okno Live Security Platinum. Kiedyś miałem już taki przypadek, dodatkowo teraz żadne pliki EXE się nie uruchamiały włącznie z regedit, ale jednak usunąłem zapisy w rejestrze jak poniżej używając programu Process Killer:

    Ręczne usunięcie wirusa Platinum zabezpieczeń na żywo:

     

    Platinum zabezpieczeń plików do usunięcia na żywo:

    %Desktopdir%Live zabezpieczeń Platinum.lnk

    %Programs%Live zabezpieczeń PlatinumLive zabezpieczeń Platinum.lnk

    %AppData% [random]\[przypadkowy].exe

    Żywego wirusa Platinum zabezpieczeń wpisy rejestru do usunięcia:

    HKCUSoftwareMicrosoftWindowsCurrentVersionRunOnce[random] %AppData% [random]\[przypadkowy].exe

    HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallLive zabezpieczeń platyna

    HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallLive zabezpieczeń PlatinumDisplayIcon %AppData%[random]\[przypadkowy].exe,0

    HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallLive PlatinumDisplayName zabezpieczeń na żywo zabezpieczeń platyna

    HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallLive zabezpieczeń PlatinumShortcutPath "%AppData% [random]\[przypadkowy].exe" -Państwo

    HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallLive zabezpieczeń PlatinumUninstallString "%AppData% [random]\[przypadkowy].exe" -Państwo

     

    i wydawało mi się że sprawa została załatwiona.

     

    Dzisiaj się okazało że kliknięcie na pulpicie funkcji ODŚWIEŹ, spowodowało Autorozmieszczenie wszystkich ustawionych przeze mnie ikon po lewej stronie ekranu (dodam że opcja autorozmieszczanie jest wyłączona). każde ustawienie jakiejkolwiek ikony w innej pozycji powoduje po kilku minutach powrót jej na lewą stronę ekranu. Takie same efekty daje restart systemu. Nie chciałbym, żeby tak było :) :(

     

    W załączeniu plik OTL i Extras

     

    Proszę o pomoc i z góry dziękuję

    OTL.Txt

    Extras.Txt

×
×
  • Dodaj nową pozycję...