Forum > Tematy dowolne > Jak/czym się teraz usuwa Weelsofa?

Strona 1 z 1 1
skocz

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38333 wypowiedzi

Wysłane 2013-04-09 21:10 , Edytowane 2013-04-09 21:58

Mam takiego lapka. A żeby nie było za łatwo:
- jest zahasłowane konto z uprawnieniami i otwarty gość
- w awaryjnym się nie zaloguję bo "System Windows nie może nawiązać połączenia z usługą Sens"
- ComboFix odpalony spod live systemu z Hirensa twierdzi że w trybie kompatybilności działał nie będzie
- SmithfraudFix także skanuje tylko uruchomiony system
- hasłowyłączacz z Hirensa nie radzi sobie z partycjami NTFS \"\olaboga\"

Planuję odpalić kompa z setupu/konsoli Visty i włączyć administratora, liczącże dziwnym trafem nie pojawi mi się tam pan policjant z godłem i 500zł do zapłacenia. Potem pewnie ComboFix albo Smithfraud...a jeśli nie to?

Aha, obecnie po zalogowaniu na gościa nie pojawia się już owe logo a tylko biały ekran (co jednak nic nie zmienia).

/EDIT.
Kurcze...włączam admina i nie działa, choć sama operacja włączenia kończy się sukcesem \"\obcy\" OCB?

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

Maveriq

Wysłane 2013-04-09 23:01

A nie najprościej przełożyć dysk do innego komputera z zainstalowanym Kasperczakiem?
Jak tak wyleczyłem dość sporo takich.

Ryzen R5 3600; SPC Fortis 3; ROG STRIX B550-A GAMING; 2x32GB Kingston Fury Beast 3200MHz CL16; XFX RX580 OC BLK; 1TB Kingston SNV2S1000G + 1TB WD Blue; Tonsil Fenix II Front + Technics SU600; Seasonic G12-GM-650; LCD Iiyama XB2483HSU; Microsoft Natural Ergo 4000; Gigabyte M8000x.

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38333 wypowiedzi

Wysłane 2013-04-09 23:10

Kacper wytnie dziada? Liczyłem raczej na specjalistów pokroju jak wyżej czy nawet OTL i podobne zabawy. Ale jak da radę...
Ale ściągam i wypalam na penie kilka (dla pewności) BooCD antywirusowych/antyrobakowych - zobaczymy.

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

Maveriq

Wysłane 2013-04-10 00:33

@djluke Kilkanaście kompów wystarczyło mi przeskanować Kasperczakiem i dziad znikał na dobre.

Ryzen R5 3600; SPC Fortis 3; ROG STRIX B550-A GAMING; 2x32GB Kingston Fury Beast 3200MHz CL16; XFX RX580 OC BLK; 1TB Kingston SNV2S1000G + 1TB WD Blue; Tonsil Fenix II Front + Technics SU600; Seasonic G12-GM-650; LCD Iiyama XB2483HSU; Microsoft Natural Ergo 4000; Gigabyte M8000x.

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38333 wypowiedzi

Wysłane 2013-04-10 23:18

Rzeczywiście Kacper załatwił sprawę. To co wykrył to dokładnie Trojan-Ransom.Win32.Foreign.bfiv. Co ciekawe musiałem podłączyć dysk do siebie - laptop zbootowany z tego samego penka po pewnym czasie wyłączał się.
Skanowałem też Avastem i Superantispyware i nic nie wykryły \"\obcy\"

Ale jak zobaczyłem dziś tego screena to się uśmiałem serdecznie \"\lol\" masa wydumanych powodów, jeszcze więcej błędów i tylko 2 egzotyczne sposoby zapłaty...serio ludzie dają się nabierać na takie gówno?! \"\olaboga\"

Zresztą zobaczcie sami. Siódmy akapit miażdży \"\lol\"

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

Maveriq

Wysłane 2013-04-11 09:33

I do Komputronika niemal codziennie przychodzi klient kupić Paysafe za 400-500zł i sprzedawcy od razu wiedzą po co ;) Jak się trafi na uczciwego, to proponuje klientowi serwis.

Ryzen R5 3600; SPC Fortis 3; ROG STRIX B550-A GAMING; 2x32GB Kingston Fury Beast 3200MHz CL16; XFX RX580 OC BLK; 1TB Kingston SNV2S1000G + 1TB WD Blue; Tonsil Fenix II Front + Technics SU600; Seasonic G12-GM-650; LCD Iiyama XB2483HSU; Microsoft Natural Ergo 4000; Gigabyte M8000x.

KrzysztofT

Wysłane 2013-04-11 10:00

@djluke

Oj wchodziło się na "przyrodnicze" strony - co? \"\lol\"

1084

  • 1084
  • wiadomość Użytkownik
  • Znawca sprzętu komputerowegoMiły gość

  • 18808 wypowiedzi

Wysłane 2013-04-11 12:09

Po prostu ma się nieaktualne wtyczki w przeglądarce i tyle, bo tak właśnie włazi ten wirus. Samo usuniecie pliku wykonywalnego, to nie wszystko, trzeba jeszcze wyczyścić rejestry i aktualizować wtyczki. GData też usuwa plik wirusa. Skan OTL powinien pokazać wpisy z wirusem, to te podobne do 2371653241283, pod koniec skanu. Tylko trzeba uważać, bo podobnie wygląda aktywacja systemu \"\lol\". I potem trzeba ją reperować, jak się usunie wpis, dlatego dobrze zrobić kopie.

A co do usunięcia hasła, to nie jest problem z NTFS, przypuszczam, że dysk działa w trybie AHCI i odpalając jakiegoś Hirencośtam brak sterowników do AHCI i dlatego jest problem, trzeba na czas takiej operacji przestawić dysk w tryb kompatybilności.

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38333 wypowiedzi

Wysłane 2013-04-11 16:38

@KrzysztofT
Nie to nie mój lap (ja nie mam lapa zresztą).
Z ciekawości pochodziłem wczoraj/dziś po tej stronce \"\lol\" fajna nawet, no i dalej mi komp działa \"\lol\"

@1084
A OTL zrobi mi to spod zewnętrznego systemu? A no właśnie... A pisałem że safemode nie działa...
Pozaa tym nie AHCI bo dysk widzi przecież i partycje na nim, ot było napisane że robi partycje VFAT, FAT itp.
Wpis z rejestru także został usunięty przez Kacperka (razem z plikiem skype.dat).

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

1084

  • 1084
  • wiadomość Użytkownik
  • Znawca sprzętu komputerowegoMiły gość

  • 18808 wypowiedzi

Wysłane 2013-04-11 18:07

@djlukeOTL zrobi skan nawet z konsoli. To, że widzi partycje to nie przeszkadza. On widzi, tylko ma problem z poprawnym zapisem i odczytem z dysku. Przynajmniej tak jest z programem do kasowania hasełka, o ile to ten sam z którego ja korzystam.

Strona 1 z 1 1
skocz

Kto jest online: 0 użytkowników, 236 gości