Windows 7 Systemåterställa via cmd? "Polistrojanen"

Permalänk

Windows 7 Systemåterställa via cmd? "Polistrojanen"

Hej alla Sweclockers där ute!

Behöver er hjälp pga trojanen "från polisen" som säger att man ska böta 1000kr, fick den nu för andra gången.
Problemet ligger på skoldatorn och första gången det hände så va det bara lämna in den för formatering. Men tänkte att jag faktiskt skulle se om man skulle kunna lösa det utan att formatera och förlora allt på disken.

Så jag tänkte systemåterställa men det är då det uppstår problem: Jag kan bara starta i felsäkert läge med kommandotolken (cmd), från cmd kan jag starta systemåterställning men den är inte aktiverad.

Så frågan är, kan jag aktivera systemåterställningen via cmd? Om det går får en vänlig själ gärna guida mig!

Permalänk
Medlem

Med nyare versioner av polisviruset så hjälper inte systemåterställning, eller snarare det hjälper bara om system skyddet var avstängt innan du fick viruset.

Antar att ditt konto inte är ett adminkonto, vilket gör att du inte kan starta system återställningen heller.

Eller menar du att du får igång system återställningen, men det inte finns nått att återställa till?

Även om du lyckas aktivera det så hjälper det inte om det inte finns nått att återställa till.

Det du kan göra är en av 3 följande metoder, alla förutsätter att du kan boota från CD eller USB.
1 ladda ner https://support.kaspersky.com/viruses/rescuedisk
Bränn på CD eller skapa USB sticka, boota med denna, uppdatera virusdefinitionerna, om du inte får internet så koppla en kabel till datorn istället för wifi.
Ställ upp inställningarna till Max och scanna sen, kan ta upp till några timmar.

2 ladda ner hitman PRO, samt installera, sen välj skapa USB sticka boota den infekterade datorn med denna, internet är nödvändigt att komma åt.

3 använd mbam som du startar från en bootbar Windows PE CD disk eller USB, uppdatera virusdefinitionerna, och scanna.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem

Protip: Total formatering. - format c: /q /autotest

Visa signatur

Citera för svar

Permalänk
Skrivet av ggustavsson:

Med nyare versioner av polisviruset så hjälper inte systemåterställning, eller snarare det hjälper bara om system skyddet var avstängt innan du fick viruset.

Antar att ditt konto inte är ett adminkonto, vilket gör att du inte kan starta system återställningen heller.

Eller menar du att du får igång system återställningen, men det inte finns nått att återställa till?

Även om du lyckas aktivera det så hjälper det inte om det inte finns nått att återställa till.

Det du kan göra är en av 3 följande metoder, alla förutsätter att du kan boota från CD eller USB.
1 ladda ner https://support.kaspersky.com/viruses/rescuedisk
Bränn på CD eller skapa USB sticka, boota med denna, uppdatera virusdefinitionerna, om du inte får internet så koppla en kabel till datorn istället för wifi.
Ställ upp inställningarna till Max och scanna sen, kan ta upp till några timmar.

2 ladda ner hitman PRO, samt installera, sen välj skapa USB sticka boota den infekterade datorn med denna, internet är nödvändigt att komma åt.

3 använd mbam som du startar från en bootbar Windows PE CD disk eller USB, uppdatera virusdefinitionerna, och scanna.

Jodå, har fixat så jag är admin.

Jag har ingen aning om systemskyddet var aktiverat innan men när jag startar systemåterställningen via cmd så står det "systemskyddet är inaktiverat" Så går det att aktivera via cmd? Alltid värt ett försök menar jag.

Har inga kunskaper för att boota från CD/USB? :/ Kan säga också att jag inte kan komma åt internet från den infekterade datorn men har andra datorer i huset.

Permalänk
Medlem

Inte säker på hur det kan aktiveras via CMS, men däremot rätt säker på att det inte kommer hjälpa dig.

Att du inte kommer åt internet just nu spelar ingen roll, huvudsaken du kommer åt det när du bootar datorn med nått via CD skiva eller USB.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem

Själv löste jag det med kasperskys rescuecd och om jag hade möjlighet att komma in i felsäkert läge körde jag mbam

Permalänk

Ska testa det ni sagt, tack! Återkommer kanske senare.