IEAV - problem


(system) #1

Wiem, że ten wątek był poruszany n razy, ale nie za bardzo umiem sobie z tym syfem poradzić (nie chcę rozwalić systemu ;D)

Po uruchomieniu dowolnego okna (co 2, 3 otwarcia) pokazuje się komunikat:

Wyjątkiem jednak jest D:\$$ MP3 $$, przy którym wywala takie coś:

Oczywiście nie klikałam OK, tylko anuluj, w drugim przypadku klikałam Nie.

Po kliknięciu Nie komputer lekko przywieszał się (przypuszczam, że restartował się proces explorer.exe).

Czytałam inne wątki na ten temat, więc zarzucam logi:

HJT

ComboFix

Po ostatniej naprawie komputera (miesiąc temu) nic się nie działo (przed nią korzystałam z Avasta), więc myślałam, że jak wszystko ok, to Dr.WEBCureIt wystarczy. Ale się myliłam.

Z góry dziękuję za pomoc.


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\kodo2x.dll

C:\WINDOWS\system32\agino32.dll

C:\Documents and Settings\All Users\explorer.exe

C:\Windows\gg.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(system) #3

Log po usunięciu:

http://www.wklejto.pl/4993

btw kolega doradził mi żebym zainstalowała antyvira, więc to zrobiłam.

Po napisaniu tematu zainstalowałam Avirę, Comodo Firewall Pro i Spybot S&D.

Powinno wystarczyć :wink:


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

C:\FOUND.001

C:\FOUND.000

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(system) #5

Sorry że tak późno, ale lepiej późno niż wcale :wink:

http://wklejto.pl/5832

Komunikaty zniknęły na amen (nareszcie) :stuck_out_tongue:

Kolejny problem (nie wiem czy to ten sam powód): GG nie chce łączyć się z listą servów. Jak wybiorę z listy jakikolwiek status (oprócz niedostępnego), to zawsze mruga i dalej nie idzie. "halp plx" =D


(huber2t) #6

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!