Aplikacja DLL nie jest poprawnym obrazem systemu


(Anna Nowak) #1

Witam,

od jakiegoś czasu pojawia mi się okno "Aplikacja lub biblioteka DLL nnie jest poprawnym obrazem systemu windows nt" przy otwieraniu wszystkiego (poczty, internetu, excela)

wiem, ze przez pendrive'a wrzuciłam jakiegoś wirusa czy trojana i nie mogę się tego pozbyć. Kaspersky za każdym razem kiedy się odpala informuje mnie że mam trojana: Zainfekowany: Koñ trojañski Rootkit.Win32.TDSS.dbg C:\WINDOWS\system32\TDSSocun.dll 60 kB.

poczytałam na forum i ściągnęłam program HijackThis. Wyniki : http://www.wklejto.pl/56764

Proszę o pomoc co mam zrobić dalej.

Dziękuję


(deFco247) #2

Log źle wklejony - brak ukośników ** - co utrudnia jego analizę.

Nie wklejasz loga poprzez Przeglądaj... , tylko ręcznie kopiujesz jego zawartość w pole do wklejania tekstu.

Pokaż logi z narzędzi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer


(Anna Nowak) #3

Witam,

Poniżej nowe loga:

  1. OTL - http://wklej.org/id/275783/

  2. SRE - http://wklej.org/id/275781/


(deFco247) #4

Z OTL wstawiałaś niewłaściwy log - mi potrzebny jest:

nw497_Capture2008-02-04-19.jpg

Uruchom SREng - System Repair - zakładka Browser Addons - kolumna CLSID1 - odszukaj i usuń:

{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}

{08B0E5C0-4FCB-11CF-AAA5-00401C608501}

{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}

{22BF413B-C6D2-4D91-82A9-A0F997BA588C}

{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}

{58ECB495-38F0-49CB-A538-10282ABF65E7}

{6A87B991-A31F-4130-AE72-6D0C294BF082}

{700259D7-1666-479A-93B1-3250410481E8}

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}

{77BF5300-1474-4EC7-9980-D32B190E9B07}

{7F9DB11C-E358-4CA6-A83D-ACC663939424}

{92780B25-18CC-41C8-B9BE-3C9C571A8263}

{BDF3E430-B101-42AD-A544-FADC6B084872}

{CCA281CA-C863-46EF-9331-5C8D4460577F}

{E2E2DD38-D088-4134-82B7-F2BA38496583}

{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}

{E908B145-C847-4E85-B315-07E2E70DECF8}

{FB5F1910-F110-11D2-BB9E-00C04F795683}

(Anna Nowak) #5

Witam,

Przesyłam loga z OTL. http://www.wklejto.pl/56914

Usunęłam z SREng.

-- Dodane 09.02.2010 (Wt) 20:29 --

proszę o pomoc


(deFco247) #6

Pobierz LSP-Fix i uruchom.

Przenieś w nim plik mkslsp.dll z okna Keep do Remove. Restart.

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.


(Anna Nowak) #7

Witam,

Niestety mam problem: podczas Run Fix w OTL zawiesza mi się system i nie mogę nic zrobić (tylko zrestartować, zamknąć). Nawet nie ma pulpitu - jest pusty ekran.

Zauważyłam, że blokuje się na :

DRV - 2007-05-24 04:06:00 | 000,015,360 | ---- | M [Kernel | System | Running] -- C:\WINDOWS\system32\MksFwallt.sys -- (mksfwallt)

czy coś mogę zrobić? czy próbować dalej?

Pozdrawiam


(deFco247) #8

No to użyj tego skryptu:


(Anna Nowak) #9

Witam,

Udało się przeprowadzić Run Fix w OTL, zrestartowałam komputer i niestety sytuacja się powtarza, cały czas pojawia się komunikat, a Kaspersky "widzi" trojana.

Aktualne loga - http://www.wklejto.pl/57213

Proszę o pomoc

Anula1871


(deFco247) #10

Zastosuj Combofix.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(Anna Nowak) #11

niestety nie mogę pobrać Combofix - wyskakuje mi błąd połączenia.


(deFco247) #12

Wyłączone wszelkie programy ochronne?

Jeszcze jest drugi link: http://www.forospyware.com/sUBs/ComboFix.exe


(Anna Nowak) #13

Udało się. zapisałam na pulpicie - wieczorem uruchomię i dam znać (prześlę loga).

Dziękuję

-- Dodane 11.02.2010 (Cz) 20:28 --

Niestety nie udało się. W ogóle nie mogę otworzyć combofix. Nie otwiera się żadne okno - przez chwilę miga klepsydra ale za chwilę znika i nic, w menadżerze zadań nie ma w aplikacjach tylko pojawia się na kilka minut w procesach ale i tu zamyka się.

Wydaje mi się, że wszystko wyłączyłam. jak mogę to sprawdzić? co mogę teraz zrobić?


(deFco247) #14

Usuń tego Combofixa. Pobierz go na nowo, już w czasie pobierania zmień mu nazwę na losową z rozszerzeniem .com


(Anna Nowak) #15

Witam,

Udało się, Combofix zadziałał i komputer ruszył ponownie bez problemu.

uruchomiłam go kilka razy i komunikat już się nie pojawia.

Przesyłam log z Combofix'a - http://www.wklejto.pl/57758

Proszę o informację czy mogę usunąć już Combofix'a i inne aplikacje ściągnięte do naprawy komputera ?

Dziękuję za pomoc i pozdrawiam


(deFco247) #16

Combofix już usunął to co trzeba.

Uruchom OTL i kliknij w nim CleanUp.

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).


(Anna Nowak) #17

Witam,

Dr Web znalazł wirusy. cały raport jest bardzo dży i nie mogę go wkleić jesyne co znalazłam to podsumowanie, które przesyłam

http://www.wklejto.pl/57944

co teraz?


(deFco247) #18

Mi zawsze chodzi o właśnie to podsumowanie. :wink:

Skaner znalazł głównie pliki znajdujące się w folderach przywracania systemu.

Wyłącz i włącz je na wszystkich dyskach. Instrukcja XP.

Powinno być już czysto.


(Anna Nowak) #19

ok, wyłączyłam i włączyłam przywracanie systemu, zrobiłam CCleaner - wyczyściłam rejestr i dysk i usunęłam z autostartu.

Czy mam włączać nowe skanowanie i coś jeszcze zrobić?


(deFco247) #20

Nie ma takiej potrzeby.