Skocz do zawartości

Infekcja blokująca system


Rekomendowane odpowiedzi

Opublikowano

Witam,

 

mam laptopa dell z windowsem 7 i wirusa ukash który w dodatku nie pozwala mi wejsc nawet w tryb awaryjny.  z tego co sie dowiedziałem powinienem na początek zrobić to całe OTLPE wiec stosujac sie do tych wskazówek:

 

 https://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/?do=findComment&comment=32546

 

chciałem zbotoowac z USB jednak podczas ładowania windows XP (reatogo?) wyskakuje mi BLUESCREEN z kodem 0x0000007B

 

Na jakims forum wyczytałem taka rade:

 

If you are trying to install the Windows XP from scratch on the laptop, please BE SURE that you put the Hard Drive on "Compatibility" mode in BIOS, which was defaulted to "AHCI" (Compatibility is also known as IDE).

 

Otherwise, you will experience the "blue screen" issue. To change that setting, you need to do the following:

1. Press F2 when booting up the computer

2. Select 'Config', then 'Serial ATA (SATA)'

3. Change controller option to 'Compatibility' / 'IDE'

 

 

Czy to bezpieczne i czy nie strace zadnych danych?

 

 

pozdrawiam i prosze o pomoc

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

ok probuje przez FRST ale kiedy wchodze w wiersz polecen i chce notatnikiem sprawdzic jaka literke przypisało pendriveowi to go nie wykrywa w ogole... wiecie czemu?

 

edit: juz wykrywa, musiałem confać te ustawienia ktore poradzili na tym angielskim forum ..ciekawe

 

oto i log:  http://wklej.to/OFyPK

 

co poradzicie?

Opublikowano (edytowane)

1. Otwórz Notatnik i wklej:

 

HKU\Michal\...\Run: [AdobeBridge] - [x]

HKU\Michal\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Michal\AppData\Local\Temp\xppyxdsivnovrsnmo.exe [52736 2013-08-14] (Valve Corporation) <===== ATTENTION

HKU\Michal\...\CurrentVersion\Windows: [Load] C:\Users\Michal\AppData\Local\Temp\{55702~1.EXE <===== ATTENTION

HKU\Michal\...\Command Processor: "C:\Users\Michal\AppData\Local\Temp\xppyxdsivnovrsnmo.exe" <===== ATTENTION!

HKU\UpdatusUser.Wnuk-Komputer\...\Run: [AdobeBridge] - [x]

HKU\UpdatusUser.Wnuk-Komputer\...\RunOnce: [CTPostBootSequencer] - "C:\Users\Michal\AppData\Local\Temp\CTPBSeq.exe" /reglaunch /self_destruct [x]

HKU\UpdatusUser.Wnuk-Komputer\...\CurrentVersion\Windows: [Load] C:\Users\UpdatusUser.Wnuk-Komputer\AppData\Local\Temp\{55702~1.EXE <===== ATTENTION

S2 Hamachi2Svc; "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe" -s [x]

C:\Users\Michal\AppData\Local\Temp\xppyxdsivnovrsnmo.exe

C:\ProgramData\lsass.exe

C:\ProgramData\rundll32.exe

 

Zapisz jako fixlist.txt. Umieść ten plik obok FRST. Uruchom FRST i użyj opcji Fix. Powstanie log Fixlog.txt, podaj go tutaj.

 

2. Loguj się do Windows i rób logi z OTL, FRST i GMER - przed nim to: KLIK.

Edytowane przez picasso
20.09.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...