Przy starcie Xp pojawia mi się przez kilka sekund niebieski ekran i napis : Regrun Partizan Anirootkit boot wanth Boot Wath Greatis Software ( nie wiem skad sie to wzięło, byc może zainstalowałem jakiegoś “darmowego spyware”.
Jak już sie odpali XP to mam komunikat “Error loading C:\Progra~1\TENCENT\SSPlus\SPlus.dll”. Uruchomienie SmitFraudFix nie pomogło. Log z Combofixa http://www.wklej.org/id/493566e7d0.
Do tego jeszcze mam podmieniony domyślny adres Gmail Notifier na http://%1%20"http://mail.google.com/mail/" tej strony oczywiscie nie ma wiec postawowa funkcja Notifiera mi nie dziala
Komp nazwijmy go “B”
Po starcie Xp pojawia się komunikat “Error loading C:\Program files\3271\helper.dll” i to jest na 99% chiński rootkit bo tam mieszkam.
Załączam logi z Combofixa,Gmera i Gmiera tylko usługi:
>>Plik>>Zapisz jako… >>>CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Jeśli chodzi o pierwszy komputer “Error loading C:\Progra~1\TENCENT\SSPlus\SPlus.dll” i podmieniona strona w Google Notifier,Regrun Partizan Anirootkit boot wanth Boot Wath Greatis Software) uruchomienie SmitFraudFix nie pomogło. Log z Combofixa http://www.wklej.org/id/493566e7d0.
Natomiast drugi komputer wygląda na naprawiony. Nie pojawia się komunitat o blędzie. Dzęki za pomoc.
>>Plik>>Zapisz jako… >>>CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Zrobiłem to co pisałeś. I częściowo pomogło. Nie ma już komunikatu o błędzie “Error loading C:\Progra~1\TENCENT\SSPlus\SPlus.dll”.
Natomiast pozostały 2 problemy.
1.Przy starcie Xp pojawia mi się przez kilka sekund niebieski ekran i napis : Regrun Partizan Anirootkit boot wath Boot Wath Greatis Software - nie wiem co to jest i skad sie wzieło.
2.Mam podmieniony domyślny adres Gmail Notifier na http://%1%20"http://mail.google.com/mail/" tej strony oczywiscie nie ma wiec postawowa funkcja Notifiera mi nie dziala i nie mam pojęcia gdzie to można zmienić.
>>Plik>>Zapisz jako… >>>CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
>>Plik>>Zapisz jako… >>>CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Zrobilem to co pisałeś ( w trybie awaryjnym) i niestety nie pomogło. Dalej 2 te same problemy nie ustąpiły.
Oprócz tych dwóch problemow zauważyłem jeszcze, że nie moge się zalogować do strony banku. Zawsze zostaje mi kilka elementów graficznych niezaładowanych ( czerwony X w kwadraciku ) i pojawia się komunikat, że nie wszystkie elementy tej strony są bezpieczne, czy chce kontynuować. Czasem nie ładuje tej strony wcale - Strona nie może być załadowana “The page cannot be displayed”. Na pewno to nie jest problem serwisu bankowego, bo moge się logować z drugiego kompa bez problemu.
//Edit
Spróbuj tego to jest darmowa wersja programu RegRun Security Suite http://greatis.com/security/reanimator.html zrób raport i spróbuj wysłać - nie jesteś zarejestrowanym użytkownikiem i nie wiem czy przyjmią log. Utwórz nowy bilet http://www.greatissoftware.com/eticket/ załącz log zrobiony Reanimatorem i spróbuj wysłać. Otrzymasz email z odpowiednimi wskazówkami. Za pomocą Reanimatora możesz odinstalować Partizana.