Jump to content

Изтрих папка от Dokuments с троянец и компютъра вече само се рестартира


Препоръчан пост

Здравейте, от известно време ползвам Super Anti Spyware и след няколко сканирания ми показваше един и същ проблем - троянец (не му запомних името) всеки път оставях програмата да го премахне, рестартирах, но след следващото сканиране той пак си беше там. Вчера се сетих да погледна лога на спая и да видя къде е гадината - показа ми че е в документи -даунлоудс - една програма Rapidshare income. Търсих я в старт менюто дали е инсталирана, но не беше, проверих и с деинсталатора на ЦКлинър и тя не ми показа да има такава инсталирана програма...и реших да трия папката. Изключих компютъра, защото заби и потърсих програмата с търсачката, когато отворих папката и я докоснах с мишката и десен бутон..компютъра се рестартира. След като зареди наново направо влязох в даунлоудс и я изтрих. Дотук добре, но като го пуснах се почна една...рестартира се сам, не зарежда нищо - стига до логото на уиндоуса показва Майкрософт ХР, след това син екран с надпис че трябва да вляза в сейф мод и т.н, когато обаче опитам да вляза в защитен режим започва да зарежда, спира за известно време..и отново син екран и така до безкрай. Виждам, че в началото има и опция F2 и F12. Дотук съм се справяла в защитен режим, но в този случай просто тъпея.. с F2 не се справям въобще, а и не знам дали въобще оттам ще стане. Помощ :blink: , мога ли да оправя белята без преинсталация и как?

 

Надявам се, че пиша темата на правилното място и на разбираем език (малко съм невежа с някои термини, за което се извинявам :lady: )

 

Благодаря предварително.

Link to comment
Сподели другаде

Може да опитаме нещо, което не е чак толкова трудно. За целта ви е необходим още един компютър, празно CD и търпение.

 

Следвайте инструкцията за работа с OTLPEStd:

  • Изтеглете OTLPEStd.exe и го запазете на десктопа.
  • Поставете празното CD в CD/DVD устройството и стартирайте OTLPEStd.exe.
  • Направете заразения компютър да буутва от CD/DVD устройството. Ето как става: справка
  • Поставете записаното CD с OTLPEStd в CD/DVD устройството на заразения компютър и рестартирайте
  • Изчакайте да се зареди живата дистрибуция с Reatogo-X-PE и да се покаже десктопа.
  • Стартирайте OTLPE с двукратен клик на мишката върху иконата
  • На въпроса: Do you wish to load the remote registry изберете Yes
  • На въпроса: Do you wish to load the user profile(s) for scanning изберете Yes
  • Маркирайте: Automatically Load All Remaining Users и натиснете ОК
  • Ще се стартира OTL
  • Под Custom Scans/Fixes с Copy/ Paste въведете скриптовия текст от текстовото поле по-долу. Mоже да използвате USB флашка за да копирате скрипта от чист компютър и да го пренесето до Reatogo-X-PE. Ето го и скрипта:
     
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    %SYSTEMDRIVE%\*.*
    %USERPROFILE%\*.*
    %USERPROFILE%\Application Data\*.*
    %USERPROFILE%\Local Settings\Application Data\*.*
    %AllUsersProfile%\*.*
    %AllUsersProfile%\Application Data\*.*
    %USERPROFILE%\My Documents\*.*
    %CommonProgramFiles%\*.*
    %PROGRAMFILES%\*.*
    %systemroot%\system32\config\systemprofile\*.*
    %windir%\temp*.*
    %systemroot%\assembly\tmp\*.* /S /MD5
    %systemroot%\assembly\GAC_32\*.* /S /MD5
    %systemroot%\assembly\GAC_MSIL\*.* /S /MD5
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /90
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system32\Spool\prtprocs\w32x86\*.dll
    %systemroot%\*. /mp /s
    /md5start
    explorer.exe
    lsass.exe
    svchost.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    atapi.sys
    iaStor.sys
    volsnap.sys
    redbook.sys
    i8042prt.sys
    afd.sys
    netbt.sys
    tcpip.sys
    ipsec.sys
    /md5stop
    


  • Натиснете маркираният в синьо бутон: http://i50.tinypic.com/30rn2na.jpg.
  • Като приключи проверката, ще се създаде файл OTL.Txt.
  • Пренесете файла OTL.Txt на чист компютър (с USB флашка) и го прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Link to comment
Сподели другаде

Много благодаря за бързия отговор, ще следвам инструкциите...само мъничко ще се забавя понеже в момента нямам флашка.Предполагам, че утре ще съм готова...

Хубав ден :)

Link to comment
Сподели другаде

Здравейте,

изпълних всички инструкции, даже записах 2 различни диска от различни компютри, пробвах десетки пъти обаче ефекта си е същия. Настройките на компютъра са си както трябва, като го стартирам виждам че дисковото устройство се опитва да работи с поставения диск, но само забавя описания горе процес с около една минута и пак същото.

Благодаря :)

Link to comment
Сподели другаде

Много благодаря за съдействието, за жалост половинката прибърза и го преинсталира вече. Все пак е редно да отговоря на въпроса Ви - не зареждаше абсолютно нищо.

Всичко хубаво :)

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...