Batalisa z szkodnikami spyware infection i przyjkaciele


(Pyra20) #1

buuu... od 2 h sie z tym męcze, nie moge dac loga bo mi się firefox wiesza ....

spybot mi znalazł 106 szkodników

ad-aware 72

pestpatrol 23

co mam poczac ? jeszcze popróbuje wkleic loga


(Gutek) #2

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Start do z Konsoli Odzyskiwania CD XP i komendy:

DEL secure32.html

DEL winstall.exe

CD C:\WINDOWS

DEL sachostx.exe

DEL sysldr32.exe

CD C:\WINDOWS\system

DEL svwhost.exe

DEL svchost.exe

CD C:\WINDOWS\system32

ATTRIB -R-S-H f4j20e1oeh.dll

ATTRIB -R-S-H udpnpmgr.dll

ATTRIB -R-S-H o4ns0e57eh.dll

ATTRIB -R-S-H SnstemHook.dll

ATTRIB -R-S-H rohx32.dll

ATTRIB -R-S-H p48q0el5ehq.dll

ATTRIB -R-S-H h20q0cd5ef0.dll

DEL f4j20e1oeh.dll

DEL udpnpmgr.dll

DEL o4ns0e57eh.dll

DEL SnstemHook.dll

DEL rohx32.dll

DEL p48q0el5ehq.dll

DEL h20q0cd5ef0.dll

DEL txbyuv.dll

DEL htproc32.dll

DEL msupdate32.dll

DEL nuclabdll.dll

DEL ssldr32.dll

DEL kernels64.exe

DEL winldra.exe

DEL msvcp.exe

DEL symsvcsa.exe

CD C:\Program Files\Common Files\Microsoft Shared\Web Folders

DEL ibm00001.exe

EXIT

Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG.

Jak bedziesz w awaryjnym usun folder C:\WINDOWS\ inet20010 Dajesz mi nowego loga L2MFix robionego z opcji 1 oraz z Hijacka.


(Pyra20) #3

hmmmm

no więc tak, niektórych pisało ze nie ma do 2 tych svchost byla odmowa dostepu ..


(Gutek) #4

Zrób tak, zapuść z tego narzędzia L2Mfix opcję 2. Run Fix = opcja automatycznego usuwania VX2, jej wybranie spowoduje uruchomienie procedury czyszczącej oraz prośbę kompa o reset. W trakcie resetu zastartuje plik second.bat, który zabije rundll32.exe + explorer.exe (zniknie wam Pulpit) i dokończy procedurę czyszczącą.

To może trwać DO PIĘCIU MINUT! Na koniec dostaniecie loga co znaleziono i co usunięto. Ale jego mi nie dawaj! !!

Po tym daj nowy log nr 1 z L2Mfix , czekam i log z Hijacka zajmiemy sie po kolei syfem! !!


(Pyra20) #5

uruchomił się ponownie, pilpit było wszystko ok, to zrobiłem i daje :?


(Gutek) #6

A czy to co ja prosilem wykonales bez netu, kabel odlaczony????? Bo jak tak nie robisz i latasz po necie to co to za robota???? To VX2 a nie jakis trojan czy spaware! !!


(Pyra20) #7

robie tak, i wlącza sie czekam chwile i nic, pulpit jest itd, a w czasie jak jest to czyszczenie l2.... pisze ze jest jakis nieznany proces itd ale daje utomatycznego res i jest luz pozniej ;/


(Gutek) #8

5 minut poczekaj niech sam miesza i nowy log nr 1- jak nie bedzie zmian recznie dobijemy


(Pyra20) #9

dobra dalem jeszcze raz wyszedlem na 15 min z domq i nie wie mczy pulpit znikna czy nie


(Gutek) #10

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Start do z Konsoli Odzyskiwania CD XP i komendy:

CD C:\WINDOWS\system32

ATTRIB -R-S-H eaentlog.dll

ATTRIB -R-S-H en08l1du1.dll

ATTRIB -R-S-H r46ulej91ho.dll

ATTRIB -R-S-H qsgrprxy.dll

ATTRIB -R-S-H msvcrl.dll

ATTRIB -R-S-H l6p2lg7o16.dll

DEL eaentlog.dll

DEL en08l1du1.dll

DEL r46ulej91ho.dll

DEL qsgrprxy.dll

DEL msvcrl.dll

DEL l6p2lg7o16.dll

EXIT

Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG. Dajesz mi nowego loga L2MFix robionego z opcji 1 oraz Hijacka