Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Wirus z facebooka

#1
Wirus z facebooka
Witam, mam problem jak wiekszosc ludzi. Z tym ze w moim przypadku nie jestem w stanie nawet sprawdzic loga z OTL , bo laptop caly czas mi sie restartuje na trybie normalnym jak i awaryjnym... help!
 System operacyjny: windows_vista Przeglądarka: firefox
#2
RE: Wirus z facebooka
No to już nic nie można pomóc, a właściwie prawie nic.
Możesz spróbować wypalić na innym komputerze płytkę OTLPE, i zrobić logi z niej na swoim komputerze >http://www.fixitpc.pl/topic/4414-diagnos...h-windows/

.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#3
RE: Wirus z facebooka
Są 2 możliwości:
1. Ściągnij, nagraj obraz ISO DrWEB LiveCD na płytę, uruchom z niej komputer > pełen skan > usuń szkodniki. Powinieneś móc po tym zabiegu uruchomić komputer normalnie > Akcje i logi do wykonania (poświęć 2 min. > przeczytaj i wykonaj wszystkie zalecenia). <klik>
2. OTLPE: W OTL, w pole Własne opcje skanowania / skrypt wklej (bez frazy "Kod:"; jeśli system jest na innym dysku niż C - zamień w skrypcie literki):
Kod:
:Services
services32
srvbtcclient
srvsysdriver32
wxpdrivers
srviecheck
ddservice

:Files
C:\windows\*loader2.exe*
C:\windows\l1rezerv.exe
C:\windows\update.*
C:\windows\sysdriver32*.exe
C:\windows\services32.exe
C:\windows\systemup.exe
C:\windows\rpcminer
C:\windows\av_ico*
C:\windows\ufa
C:\windows\phoenix
C:\windows\phoenix.rar
C:\windows\phoenix.exe
C:\windows\rpcminer.rar
C:\windows\rpcminer.exe
C:\windows\unrar.exe
C:\windows\ufa.rar
C:\windows\info1
C:\windows\geoiplist.rar
C:\windows\geoiplist.exe
C:\windows\loader2.exe_ok
C:\windows\winlog-ids.txt
C:\windows\winlog-dirs.txt
C:\windows\btc_client_iplist.txt
C:\windows\iecheck_iplist.txt
C:\windows\iplist.txt
C:\windows\front_ip_list.txt


:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\sysdriver32.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\systeminfog]
[-HKEY_LOCAL_MACHINE\SOFTWARE\SERVICES32.EXE]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\wxpdrivers]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\l1rezerv.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tray_ico]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tray_ico0]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tray_ico1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tray_ico2]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tray_ico3]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tray_ico4]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysdriver32.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysdriver32_.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wxpdrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
"AlternateShell"="cmd.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\update.4\svchost.exe"=-
"C:\WINDOWS\update.2\svchost.exe"=-
"C:\WINDOWS\update.3\svchost.exe"=-
"C:\WINDOWS\update.1\svchost.exe"=-
"C:\WINDOWS\update.tray-8-0\svchost.exe"=-
"C:\WINDOWS\update.tray-8-0-lnk\svchost.exe"=-

:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]
Kliknij Wykonaj skrypt. Potwierdź restart kompa. Daj log po restarcie (restart z dysku) + nowe logi OTL i RSIT.
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_xp_2003 Przeglądarka: firefox
Programy: Polecane / Nowe / Inne




Podobne wątki (Wirus z facebooka)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Czy programy do hakowania facebooka działają? Majki_77 2 6832 06.02.2018, 16:35
Ostatni post: Michu_PL
  Prawidłowe logowanie na facebooka innym emailem kameleon90 1 4399 29.05.2016, 16:17
Ostatni post: dziara1986
  Nowy wirus? blokuje dostęp do facebooka STX 11 10616 01.07.2014, 20:16
Ostatni post: knief47

Skocz do:


Wybrane wątki (Wirus z facebooka)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Samoistne włączanie się wiersza poleceń po starcie systemu dipladoks.org Corristo 6 8425 02.04.2019 21:35
Ostatni post: morderca
  Samoistne otwieranie niechcianych stron Google Chrome ZooMM 10 11429 19.03.2019 13:11
Ostatni post: ZooMM
  Po starcie systemu włącza się strona z wirusem maciek11991 4 8266 12.03.2019 20:23
Ostatni post: morderca
  Problem z usunięciem Pup.optional i dziwne powiadomienia Java zee84 4 1266 11.03.2019 21:12
Ostatni post: zee84
  Samoczynnie wyłączające się programy - nowy laptop Purrek 0 5419 09.03.2019 20:01
Ostatni post: Purrek
  DuckDuckgo jako główna wyszukiwarka asik121 1 5517 03.03.2019 16:13
Ostatni post: morderca
  Wszystkie połączenia przechodzą przez jeden serwer w Hong Kongu Valath 6 6473 27.02.2019 00:51
Ostatni post: Juntao
  Dr web nie wyleczył pliku neah 3 6074 16.02.2019 06:31
Ostatni post: morderca
  saoistne włączanie się strony przy starcie systemu adams35wawa 2 5838 12.02.2019 12:51
Ostatni post: adams35wawa
  Samoczynne otwieranie się stron internetowych Ziemniak210994 1 5182 09.02.2019 23:15
Ostatni post: morderca
  Dziwne procesy PannaNatalka 1 8036 08.02.2019 20:44
Ostatni post: Juntao
  Przekierowania przeglądarki na niechciane strony. Goalkeper 8 6040 07.02.2019 12:38
Ostatni post: Goalkeper
  Komputer zwolnił. Pomoc w sprawdzeniu logów z FRST wojtekq2 3 5681 06.02.2019 03:08
Ostatni post: Illidan
  SMS od nieznanego numeru z linkiem w wiadomości koper1473 2 5606 06.02.2019 03:04
Ostatni post: Illidan
  czarny ekran oraz konsola podczas włączania komputera Jedrek232 1 5288 02.02.2019 18:51
Ostatni post: morderca