System32 pliki wymagane do działania systemu - pomocy!

Witam,

od pewnego czasu mam problem z komputerem. Nie mogę normalnie oglądać jpg-ów, bo pomimo kliknięcia na jpg-a nie otwiera sie jak kiedyś automatycznie przy pomocy Windows fax viewer. ak próbuję coś napisać na GG, to bardzo często wyskakuje mi okienko z informacją o RunActive i że program może nie działać poprawnie. Na dodatek po przeskanowaniu mks virem okazało się, że mam wirusa Trojan.Pakes.bgg. Usunęłam to dziadostwo, to pojawiła mi się informacja, że pliki wymagane do prawidłowego działania systemu zostały zastąpione nie rozpoznanymi wersjami i że system do prawidłowego działania musi przywrócić poprzednie wersje tych plików.

Please o pomoc, bo nie mam partycji, a nie chce stracić wszystkiego co mam na kompie.

poniżej wklejam wynik skanowania mks virem

Skaner systemu

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\Kuaisoa.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\Kuaisoa.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\Kuaisoa1.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\Kuaisoa1.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\Kuaisoa2.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\Kuaisoa2.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa1.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa1.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa2.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa2.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa3.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa3.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa4.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\KuasioKa4.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass1.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass1.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\WinAgentAcz.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\WinAgentAcz.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\WinAgentAcz1.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\WinAgentAcz1.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobAdultAccess.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobAdultAccess.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobDNSChanger.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobDNSChanger.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobPrivateVideo.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobPrivateVideo.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobVideoAccess.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobVideoAccess.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobVideoAccess1.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobVideoAccess1.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobVideoAccessActiveXObject.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobVideoAccessActiveXObject.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobVideoAccessActiveXObject1.zip:sbRecovery.reg

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:05

Plik C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\ZlobVideoAccessActiveXObject1.zip:sbRecovery.ini

Komentarz Archiwum zaszyfrowane

Data/czas 2009-03-29 20:56:17

Plik C:\Documents and Settings\LocalService\Cookies\index.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:17

Plik C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:17

Plik C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:17

Plik C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:18

Plik C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:19

Plik C:\Documents and Settings\LocalService\NTUSER.DAT

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:19

Plik C:\Documents and Settings\LocalService\ntuser.dat.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:19

Plik C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:19

Plik C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:20

Plik C:\Documents and Settings\NetworkService\NTUSER.DAT

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:56:20

Plik C:\Documents and Settings\NetworkService\ntuser.dat.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:58:13

Plik C:\Documents and Settings\Ula\Cookies\index.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:59:41

Plik C:\Documents and Settings\Ula\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:59:41

Plik C:\Documents and Settings\Ula\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 20:59:58

Plik C:\Documents and Settings\Ula\Local Settings\History\History.IE5\index.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:00:00

Plik C:\Documents and Settings\Ula\Local Settings\History\History.IE5\MSHist012009032920090330\index.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:07:05

Plik C:\Documents and Settings\Ula\Local Settings\Temporary Internet Files\Content.IE5\index.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:10:23

Plik C:\Documents and Settings\Ula\NTUSER.DAT

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:10:23

Plik C:\Documents and Settings\Ula\ntuser.dat.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:10:29

Plik C:\mksbasel.cpp.log

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:11:23

Plik C:\pagefile.sys

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:27:56

Plik C:\Program Files\mks_vir_2007\Raporty\FS20090329205605.rep

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:27:56

Plik C:\Program Files\mks_vir_2007\Raporty\RM20090329110625.rep

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:43:58

Plik C:\System Volume Information_restore{810D8E2A-1B86-4AFC-84DF-4973798A9147}\RP326\A0031004.dll

Wirus Trojan.Pakes.bgg

Akcja Plik skasowany

Data/czas 2009-03-29 21:43:58

Plik C:\System Volume Information_restore{810D8E2A-1B86-4AFC-84DF-4973798A9147}\RP326\change.log

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:45:44

Plik C:\WINDOWS\Debug\PASSWD.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:57:58

Plik C:\WINDOWS\SchedLgU.Txt

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:58:44

Plik C:\WINDOWS\SoftwareDistribution\ReportingEvents.log

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:58:46

Plik C:\WINDOWS\Sti_Trace.log

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:10

Plik C:\WINDOWS\system32\CatRoot2\edb.log

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:10

Plik C:\WINDOWS\system32\CatRoot2\tmp.edb

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\AppEvent.Evt

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\default

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\default.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\Media Ce.evt

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\SAM

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\SAM.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\SecEvent.Evt

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\SECURITY

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\SECURITY.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\software

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:16

Plik C:\WINDOWS\system32\config\software.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:17

Plik C:\WINDOWS\system32\config\SysEvent.Evt

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:17

Plik C:\WINDOWS\system32\config\system

Komentarz Nie można przeskanować

Data/czas 2009-03-29 21:59:17

Plik C:\WINDOWS\system32\config\system.LOG

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:01:24

Plik C:\WINDOWS\system32\dllcache\odpdx32.dll

Wirus Trojan.Pakes.bgg

Akcja Plik skasowany

Data/czas 2009-03-29 22:03:59

Plik C:\WINDOWS\system32\h323log.txt

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:05:23

Plik C:\WINDOWS\system32\odpdx32.dll

Wirus Trojan.Pakes.bgg

Akcja Plik skasowany

Data/czas 2009-03-29 22:08:46

Plik C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:08:46

Plik C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:08:46

Plik C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:08:46

Plik C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:08:46

Plik C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:08:46

Plik C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:08:46

Plik C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:09:06

Plik C:\WINDOWS\Temp\Perflib_Perfdata_7ec.dat

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:09:11

Plik C:\WINDOWS\wiadebug.log

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:09:11

Plik C:\WINDOWS\wiaservc.log

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:09:11

Plik C:\WINDOWS\WindowsUpdate.log

Komentarz Nie można przeskanować

Data/czas 2009-03-29 22:09:19

Komentarz Skanowanie zakończone

Please pomóżcie bo popadnę w paranoję;((((

Pobierz Combofix przeskanuj system i daj log na forum.

(Na czas pobierania i skanowania Combofixem wyłącz wszystkie programy ochronne tj antywirus i zapora)

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

Dzięki.

Poniżej lnik do logu z ComboFixa.

http://wklej.org/id/71996/

pzdr

Wklej do notatnika:

File::

c:\windows\system32\tmpB3F7D.FOT


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f4b62681-69f8-11dc-98aa-00e06f809649}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link

Oki, zgodnie z instrukcją poniżej link.

http://wklej.org/id/72010/

pzdr i wielkie dzięki:)

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner daj raport na forum

lub Dr.WEB CureIt!