Błąd w Podglądzie zdarzeń


(Marcin W45) #1

Witam!

Otóż od czasu do czasu lubię zajrzeć do podglądu zdarzeń, aby sprawdzić "co w trawie piszczy". :smiley: A więc zauważyłem ostatnio taki alert:

http://www.fotosik.pl/pokaz_obrazek/pel ... 2d670.html

Proszę o pomoc w rozwiązaniu tego problemu(który generalnie jest niewyczuwalny przy pracy z systemem-Win XP SP3, ale mnie nurtuje co może to powodować)

Zamieszczam log z HijackThis'a:

http://wklej.org/id/77662/


(Leon$) #2

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Marcin W45) #3

hmmm. No więc nie mam dokładnej pewności czy wszystko zrobiłem OK, ale zamieszczam log.

http://wklej.org/id/78219/

Przy następnym uruchomieniu peceta-sprawdzę podgląd.


(Leon$) #4

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

:slight_smile:


(Marcin W45) #5

CCleaner mam zainstalowany i wyczyściłem ładnie wszystko.

Co do tego błędu- niestety historia nadal się powtarza :-o Dodatkowo zauważyłem nowe wpisy w podglądzie-zamieszczam screeny- http://www.fotosik.pl/pokaz_obrazek/pel ... 86bd7.html

Zamieszczam jeszcze raz Log z Hijacka- http://wklej.org/id/78241/

Co do tego AVG-nie mam go zainstalowanego-najwidoczniej pozostawił jakieś śmieci, które teraz plądrują mój system :?

Cóż mogę jeszcze począć?


(Leon$) #6

to dla czego o tym nie napisałeś wcześniej ?

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Marcin W45) #7

No więc kurcze zaistniała taka sprawa: ComboFix przy nie pamiętam dokładnie jakiej opcji, ale już po rzekomym usunięciu tych driverów{}, opcja chyba O-50 czy coś takiego jakby się zaciął, mogłem ruszać myszą i używać klawki, czekałem ok. półtorej godziny i nic...nie uruchomił ponownie systemu i w efekcie tego nie mogę zamieścić loga... :frowning: Nie wiem czy przypadkiem po poprzednim usuwaniu Combo nie zostały jakieś pliki na dysku, ale usunąłem z partycji folder ComboFix i ten drugi Qoobox oraz przeczyściłem system CCleaner'em i zastanawia mnie fakt iż używam antyvira[darmowego :lol:] o nazwie Avira Antivir Personal, czy przypadkiem on nie łączy się jakoś z tymi plikami...Zastanawiam się nad całkowitym odinstalowaniem go. Mogę prosić jeszcze o jakieś sugestie dot. w.w.?? :slight_smile:


(Leon$) #8

przeskanuj jeszcze raz Combofixem daj log to zobaczymy czy AVG zostało usunięte

:slight_smile:


(Marcin W45) #9

Oto Log:

http://wklej.org/id/78460/


(Leon$) #10

według mnie log czysty nie powinieneś mieć już tych błędów związanych a AVG w podglądzie zdarzeń

:slight_smile:


(Marcin W45) #11

No niestety nadal występują te dwa błędy... :frowning:

http://www.fotosik.pl/pokaz_obrazek/pel ... 7c85d.html

Dodatkowo dodam, ze odinstalowałem tamtego antivira(Avira antivir personal) i zainstalowalem najnowzszego NOD'a.

Otóż po pełnym skanie partycji systemowej wykazał coś takiego(lecz nie mogł tego usunąć) [b]D:\WINDOWS\system32\kernel32.dll - Win32/Patched.AQ wirus - nie można wyleczyć

Zamieszczam jeszcze log z Hijacka http://wklej.org/id/78524/

oraz RSIT.exe http://wklej.org/id/78530/

?? :-o

-- Dodane 15 kwi 2009, o 19:56 --

Zamieszczam screen z Noda- http://img23.imageshack.us/my.php?image=kernel.jpg

Te dwa błędy z poprzednich postów nadal występują, jeszcze jakieś sugestie w tej sprawie? :slight_smile:


(Leon$) #12

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

co do podanego pliku podmień go na prawidłowy

Brak lub uszkodzenie pliku Kernel32.dll

cd system32

ren kernel32.dll kernel32.old

expand X:\i386\kernel32.dl_

:slight_smile:


(Marcin W45) #13

Jak to uczynić, aż taki biegły nie jestem :slight_smile: ? Z płyty od Windy XP pobrać jakiś plik, proszę o konkret :slight_smile:

-- Dodane 15 kwi 2009, o 21:04 --

Oto Logson:

http://wklej.org/id/78642/

-- Dodane 15 kwi 2009, o 21:14 --

No więc faktycznie, za tym razem ten błąd z AVG już się nie pojawia =D> dzięki wielkie, jedna sprawa załatwiona, a co do tych aktualizacji automatycznych...jeden z poprzednich postów zawiera screen tego błędu z podglądu>>>

Treść ogółem:

"Usługa Aktualizacje automatyczne zakończyła działanie; wystąpił następujący błąd:

Nie można odnaleźć określonego modułu. "

Jak to rozwiązać?

No i na koniec zostaje sprawa tajemniczego trojana..., którego wykrył NOD32, założyć nowy temat do tego czy jest możliwość rozwiązania go w tym temacie? :slight_smile:


(Leon$) #14

załóż dwa osobne tematy w dziale problemy

1.jak podmienić plik kernel

2.brak aktualizacji automatycznych

:slight_smile:

myślę że w tym temacie rozwiązanie otrzymałeś i dalsza dyskusja z innymi błędami zrobi niepotrzebny rozgardiasz


(Marcin W45) #15

OK, dzięki, tak uczynię :slight_smile: