Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\mywajfsu
*******************
Script file located at: \??\C:\Documents and Settings\kosmudct.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Registry key \Registry\Machine\System\CurrentControlSet\Services\aspnet not found!
Unload of driver aspnet failed!
Could not process line:
aspnet
Status: 0xc0000034
File C:\WINDOWS\system32\avpo.exe deleted successfully.
File C:\ntde1ect.com deleted successfully.
File C:\WINDOWS\system32\avpo2.dll deleted successfully.
File C:\WINDOWS\system32\avpo1.dll deleted successfully.
Error: C:\WINDOWS\windows\tosclldlw is not a folder! It may instead be a file.
Deletion of folder C:\WINDOWS\windows\tosclldlw failed!
Could not process line:
C:\WINDOWS\windows\tosclldlw
Status: 0xc0000103
Completed script processing.
*******************
Finished! Terminate.
Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\mywajfsu
*******************
Script file located at: \??\C:\Documents and Settings\kosmudct.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Registry key \Registry\Machine\System\CurrentControlSet\Services\aspnet not found!
Unload of driver aspnet failed!
Could not process line:
aspnet
Status: 0xc0000034
File C:\WINDOWS\system32\avpo.exe deleted successfully.
File C:\ntde1ect.com deleted successfully.
File C:\WINDOWS\system32\avpo2.dll deleted successfully.
File C:\WINDOWS\system32\avpo1.dll deleted successfully.
Error: C:\WINDOWS\windows\tosclldlw is not a folder! It may instead be a file.
Deletion of folder C:\WINDOWS\windows\tosclldlw failed!
Could not process line:
C:\WINDOWS\windows\tosclldlw
Status: 0xc0000103
Completed script processing.
*******************
Finished! Terminate.
Lub ten :
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ocaceaxd
*******************
Script file located at: \??\C:\tkscissj.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\ntde1ect.com deleted successfully.
File C:\WINDOWS\system32\avpo0.dll deleted successfully.
File C:\WINDOWS\system32\avpo1.dll deleted successfully.
File C:\WINDOWS\system32\avpo2.dll deleted successfully.
File C:\WINDOWS\system32\avpo.exe deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
Już niewiem który bo niepokazał się log po restarcie… Kurcze! kiedy chce wejśc w dysk C:\ Pisze “Otwórz poprzez”
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\hsfinyrt
*******************
Script file located at: \??\C:\ktdqhahc.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\WINDOWS\system32\avpo0.dll deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
Wejdz w gmera w zakładke USTAWIENIA . i ustaw tak jak jest na screenie
Następnie OK i nastąpi restart systemu . Po restarcie poczekaj dobrze aż się system uruchomi i przejdz do C:\Windows i znajdz plik tekstowy Gmer.log i wklej wynik na forum
I daj nowy log z Gmera usługi
Rootkit = zaznaczone tylko Pokazuj wszystko + Usługi = Szukaj = Kopiuj = Ctrl + V do posta wklej
Kazdy z osobna zaznaczasz i po prawo dajesz opcje usuń
Zakładka procesy i restart i nowy log z DSS
Jeśli funkcja zabij wszystko nie zadziała komp sie zrestartuje lub zawiesi wybierz opcje AWARYJNY , system się zrestaruje i musisz te pliki zapisać sobie , bo do forum nie będziesz miał dostępu
Syf podczepił ci się pod procesy inaczej tego nie usuniesz musisz je zamknąć.
Funkcja ta zabija wszystkie procesy zostają dwa procesy CRSS.exe i gmera , jak usuniesz i zrobisz restart wszystko wróci do normy , nic się z kompem nie stanie to jest tylko zamknięcie procesów