2 błedy: RUNDLL oraz GSfx Archive


(Szczepi0804) #1

Raz pojawił mi się znany error RUNDLL wczoraj, ale juz chyba kilkanascie razy pojawił mi sie komunikat z nagłówkiem GSfx Archive o treści:

Ponadto wczoraj raz mi sie powiesiło GG wraz z paskiem zadań :stuck_out_tongue: I raz nie chciała mi się włączyć żadna aplikacja ni plik :stuck_out_tongue:

LOGI:

HJT

Silent:


(Olixxx94) #2

Przyzwyczaj się do tego, że GG często się wiesza a razem z nim cały komp, więc...


(Szczepi0804) #3

reszta w porządku? I co z tymi dwoma errorami? :?

PS. Jeszcze niedawno dużo szybciej odpowiadaliscie [;


(Gutek) #4

usuń wpisy HJT

Pobierz program SDFix

-


(Szczepi0804) #5

Masa nowych alertów, komunikatów, ze komputer jest zainfekowany spywarami, m.in System Alert: Trojan-Spy.win32@mx, System Alert: NetWorm-i.Virus@fp ale tez inne. :confused: Pomału mnie to zaczyna irytowac :confused: ale obiecuje sobie, ze jak sie uporam z tymi syfami to tak zabezpiecze system i bede dbal, ze nic mi sie nie wkradnie :stuck_out_tongue: Najlepiej dam jeszcze raz wszystkie logi aktualne:

HJT

Silent Runners:

Combofix:


(Gutek) #6

Wklej do Notatnika:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"Authentication Packages"=-

"Authentication Packages"=hex(7):6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,00,\

  00

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na "Wszystkie pliki" >>> Zapisz jako FIX.REG >>> uruchom ten plik (dwuklik).

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Szczepi0804) #7

ok zrobione...

log:

PS. Czynności wykonałem w trybie awaryjnym z obslugą sieci, poniewaz w normalnym trybie mi sie zawieszal system, albo w ogole nie uruchamial :smiley: Mam nadzieje ze to niczemu nie szkodzi?

Wszystko w porządku, system czysty?


(Gutek) #8

Wklej do Notatnika:

b]>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo, ale zanim wykonasz(po wykonaniu polecenia):

Wklej do Notatnika:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"Authentication Packages"=-

"Authentication Packages"=hex(7):6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,00,\

  00

Z menu Notatnika Plik Zapisz jako Ustaw rozszerzenie na "Wszystkie pliki" Zapisz jako FIX.REG uruchom ten plik (dwuklik).


(Szczepi0804) #9


(Gutek) #10

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo, ale przed nowym logiem:

Wklej do Notatnika:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"Authentication Packages"=-

"Authentication Packages"=hex(7):6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,00,\

  00

Z menu Notatnika Plik Zapisz jako Ustaw rozszerzenie na "Wszystkie pliki" Zapisz jako FIX.REG uruchom ten plik (dwuklik).


(Szczepi0804) #11


(Gutek) #12

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo