Digeste.dll - blue screen - zwis


(Akonior) #1

Witam,

mam następujący problem. Windows XP HOME uruchamia się normalnie, pojawia się pulpit po czym wyskakuje błąd iż plik digeste.dll jest uszkodzony i zaraz potem wyskakuj blue screen ze zrzutem pamięci. Problem zaczął sie gdy zainstalowałem service pack 3, który ściągnął sie sam, z aktualizacji automatycznych.

Zaraz potem przestał także działać antywirus - ESET wiec próbowałem go odinstalować, niestety bez skutku. Komputer w trybie awaryjnych chodzi OK, wszystko działa, włącznie z netem. Podczas każdorazowej próby uruchomienia w trybie normalnym, pokazuje sie pulpit, potem błąd i blue screen. W trybie awaryjnym odinstalowałem SP3, wiec obecnie jest SP2..

ComboFIX ==> http://www.wklej.org/id/69446/

Bardzo proszę o pomoc!


(Drobok) #2

http://dw.com.com/redir?edId=3&siteId=4 ... 66dfc9f246

ściągnij i wykonaj pełny skan

później daj ponownie log z combofix


(Leon$) #3

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Akonior) #4

Pełne skanowanie przeprowadziłem, znalazł 15 zainfekowanych plików, które niby potem usunąłem, ale przy kolejnym skanowaniu znowu znalazł te same 15 plików. Potem utworzyłem plik CFScript i wrzuciłem go do ComgoFIXa. Faktycznie cos usuwał. Potem komp sie zwiesił. Po resecie zrobiłem skan CF i oto log ==> http://www.wklej.org/id/69606/

Narazie bez wiekszych zmian, komp sie normalnie włącza, nie ma już błędu digeste.dll ale nadal wyskakuje blue screen i kom sie zwiesza.


(Leon$) #5

zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Drobok) #6

dopiero się szkolę ale plik

c:\windows\system32\dll32.dll

będący w linijce 302 jest usuwany przez wszystkich sprawdzających logi (po wpisaniu "c:\windows\system32\dll32.dll" do google)

nie chcę wprowadzać w błąd ale byłbym wdzięczny jeśli byś mnie poprawił :slight_smile:


(Akonior) #7

ATFa zastosowałem, przywracanie wyłączyłem, potem CFScript i oto log z CF==> http://www.wklej.org/id/69646/


(Leon$) #8

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

:slight_smile:

drobok masz częściowo racje

tam są dwa takie pliki

one mogą być zarażone ale mogą być prawidłowe

nie usuwałem ich ponieważ następny krok (skan Kasperskim )to pokaże

:slight_smile:


(Akonior) #9

Kasperski skanuje już ponad pół godziny i doszedł do 13% i jak narazie znalazł 3 zagrożenia. I 2 z nich to wlasnie pliki o ktorych Leon$ pisał w swoim ostatnim poście!

http://wstaw.org/pokaz/25999/

-- Dodane 26.03.2009 (Cz) 8:48 --

Kasperski dokończył skanowanie po ok 2h, niestety nie udało mi sie zapisać raportu gdyż komp sie zwiesił. Znalazł w sumie 5 zagrożeń, te wspomniane wcześniej dll.dlll x2, jak trojany - nie ruszałem ich, 2 inne na dysku C jako trojany które usunąłem oraz c:/windows/system32/drivers/ati64si.sys - jako rootkit.win32.agent.ikz - którego tez nie ruszałem.

Próbowałem odpalić kompa w normalnym trybie i komp sie załadował, pokazał sie pulpit, nie było żadnych ostrzeżeń, blue screenów, wiec myślałem ze już wszystko ok. Niestety, przy próbie włączenia przeglądarki, gg, worda lub czegokolwiek innego komp się zwiesza bez żadnego komunikatu, kontrolka od dysku wskazuje ze nie pracuje, komp nie reaguje na nic poza resetem.


(Leon$) #10

pousuwaj to wszystko co pokazał Kasperski

możesz w trybie awaryjnym lub Unlockerem

:slight_smile:


(Akonior) #11

Leon$ dzieki wielkie za pomoc. Narazie komp działa, musze tylko zainstalwoać szybko jakiegos antywirusa bo ESET sie wysypał. Co bys polecił??

pozdrawiam i dziękuje wszystkim za pomoc!


(Dstrupie) #12

Doradźcie mi co mam zrobić. Mam kompa nie było na nim antywirusa zgłasza się ten sam komunikat z tym że cały czas jest zawieszony nie można go uruchomić w trybie awaryjnym bo się resetuje. Co mogę zrobić w tym wypadku.

Pozdr


(Spandau) #13

Załóż swój temat i daj log z Combofix