Niedro
(Kfazi000)
21 Lipiec 2012 11:55
#1
Witam
Ostatnio dostrzegłem taki proces i próbowałem go zamknąć jednak bezskutecznie. Próbowałem zainstalować Kaspersky Virus Removal Tool lecz pokazywal się komunikat “Please try to reboot your computer. Error message is Client register error: -2147024894”. Restart nic nie dał, nadal pojawiał się ten komunikat.
Jak poradzić sobie z tym procesem?
Logi z OTLa:
Log: http://www.wklej.org/id/794976/
Extras: http://www.wklej.org/id/794979/
Usuniemy rootkita to i proces się nie pojawi.
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
Następnie uruchom OTL klikasz Skanuj pokaż nowy raport OTL.txt usuniemy resztę.
Niedro
(Kfazi000)
21 Lipiec 2012 12:49
#3
Przez Shift+Del usuń z dysku katalog C:\ Avenger
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\Documents and Settings\Komputer\cpuxp.sys – (cpuxp) DRV - File not found [Kernel | On_Demand | Stopped] – C:\cpu.sys – (cpu) O4 - HKLM…\Run: [csrss] C:\WINDOWS\system\csrss.exe File not found O4 - HKU\S-1-5-21-73586283-507921405-1060284298-1003…\Run: [0i763f66bz] C:\Documents and Settings\Komputer\0i763f66bz.exe File not found O32 - AutoRun File - [2010-05-28 15:17:34 | 000,000,053 | RHS- | M] () - E:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-05-28 15:17:34 | 000,000,053 | RHS- | M] () - F:\autorun.inf – [NTFS] :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] :Files C:\Documents and Settings\Komputer\Ustawienia lokalne\Dane aplikacji\Codecs.exe C:\Documents and Settings\Komputer\Ustawienia lokalne\Dane aplikacji\DTlite.exe C:\Documents and Settings\Komputer\Ustawienia lokalne\Dane aplikacji\update.exe :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Niedro
(Kfazi000)
21 Lipiec 2012 15:23
#5
Sprawdź co jest w tym folderze C:\Documents and Settings\Komputer\Dane aplikacji\ xbpjkerzsslageyzpslrmwczvivbsrwe2 jeśli nic to usuń go ręcznie
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną
Przeskanuj system Malwarebytes. Masz program na dysku. Jak coś wykryje pokaż raport na forum.
Cały system i oprogramowanie nadaje się do aktualizacji.
Niedro
(Kfazi000)
22 Lipiec 2012 11:01
#7
Log z usuwania:
http://www.wklej.org/id/795505/
Malwarebytes nic nie wykryło.
Dzięki wielkie za pomoc