drago_o
(Drago O)
20 Czerwiec 2007 19:47
#1
Od jakiegoś czasu komp mie sie sam restartuje. Skanowalem go kilkoma antywirusami: NOD32, NORTON, BitDefender. Każdy z nich wykryl różne wirusy i skasowal. Zauważyłem że komputer restartuje się tylko gdy jest podpięty internet. Czasem tworzą się połączenia internetowe przez komurke ale niepołączone, i uruchamia się zawsze dumprep 0-k. Jak moge się z tym uporać???
Ronni_92
(Kulaa 01)
20 Czerwiec 2007 19:48
#2
A wrzucałeś logi do sprawdzenia?
drago_o
(Drago O)
20 Czerwiec 2007 20:08
#3
Jeżeli chodzi o sprawdzanie to w antywirusach zaznaczylem wszystkie opcje, nie znam sie na tym za bardzo wiec prosze o dokladne wytlumaczenie. Teraz moge dodac jeszcze że jak uruchomi kompa bez internetu(odłącze ethernet) i pogasze wszystkie badziewne procesy pokasuje pliki (dumprep i inne ktore tez sie uruchamiaja, widze je w msconfig) podłącze internet i wszystko dziala. Jednak ciągle pokazują mi sie różne oferty darmowego skanowania systemu uruchamiaja instalki typu “safecleaner”, “error safe cleaner” itp.
system
(system)
20 Czerwiec 2007 20:22
#4
Użyj SmitFraudFix w opcji 2 .
A następnie wklej log z HijackThis .
drago_o
(Drago O)
20 Czerwiec 2007 20:36
#5
Użylem programu SmitFraudFix pokazal mi sie raport
SmitFraudFix v2.195 Scan done at 22:28:42,46, 2007-06-20 Run from C:\Documents and Settings\Pekins\Pulpit OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !Attention, following keys are not inevitably infected! SrchSTS.exe by S!Ri Search SharedTaskScheduler’s .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] “{D1159422-16E3-462F-A93D-FB718E100408}”=“za” [HKEY_CLASSES_ROOT\CLSID{D1159422-16E3-462F-A93D-FB718E100408}\InProcServer32] @=“C:\WINDOWS\system32\d3dxim.dll” [HKEY_LOCAL_MACHINE\Software\Classes\CLSID{D1159422-16E3-462F-A93D-FB718E100408}\InProcServer32] @=“C:\WINDOWS\system32\d3dxim.dll” »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost 212.199.8.12 l2authd.lineage2.com »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Karta Realtek RTL8029(AS) PCI Ethernet Adapter - Sterownik miniport Harmonogramu pakietów DNS Server Search Order: 10.0.0.2 Description: Karta Realtek RTL8029(AS) PCI Ethernet Adapter - Sterownik miniport Harmonogramu pakietów DNS Server Search Order: 10.0.0.2 HKLM\SYSTEM\CCS\Services\Tcpip…{4ED7E2B1-A3F4-4C9A-B208-0A53128FAF82}: NameServer=10.0.0.2 HKLM\SYSTEM\CCS\Services\Tcpip…{CC2793E2-208F-483E-9E45-64BDAC1267E3}: NameServer=10.0.0.2 HKLM\SYSTEM\CS1\Services\Tcpip…{4ED7E2B1-A3F4-4C9A-B208-0A53128FAF82}: NameServer=10.0.0.2 HKLM\SYSTEM\CS1\Services\Tcpip…{CC2793E2-208F-483E-9E45-64BDAC1267E3}: NameServer=10.0.0.2 HKLM\SYSTEM\CS2\Services\Tcpip…{4ED7E2B1-A3F4-4C9A-B208-0A53128FAF82}: NameServer=10.0.0.2 HKLM\SYSTEM\CS2\Services\Tcpip…{CC2793E2-208F-483E-9E45-64BDAC1267E3}: NameServer=10.0.0.2 HKLM\SYSTEM\CS3\Services\Tcpip…{4ED7E2B1-A3F4-4C9A-B208-0A53128FAF82}: NameServer=10.0.0.2 HKLM\SYSTEM\CS3\Services\Tcpip…{CC2793E2-208F-483E-9E45-64BDAC1267E3}: NameServer=10.0.0.2 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !Attention, following keys are not inevitably infected! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] “System”="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !Attention, following keys are not inevitably infected! SrchSTS.exe by S!Ri Search SharedTaskScheduler’s .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] “{D1159422-16E3-462F-A93D-FB718E100408}”=“za” [HKEY_CLASSES_ROOT\CLSID{D1159422-16E3-462F-A93D-FB718E100408}\InProcServer32] @=“C:\WINDOWS\system32\d3dxim.dll” [HKEY_LOCAL_MACHINE\Software\Classes\CLSID{D1159422-16E3-462F-A93D-FB718E100408}\InProcServer32] @=“C:\WINDOWS\system32\d3dxim.dll” »»»»»»»»»»»»»»»»»»»»»»»» End Jednak nie moge użyć HijackThis uruchamiam go a on sie gasi odrazu. Złączono Posta: 20.06.2007 (Sro) 22:39 Złączono Posta: 20.06.2007 (Sro) 22:41 Udało mi się oto log Logfile of HijackThis v1.99.1 Scan saved at 22:38:15, on 2007-06-20 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\uvegfrfm.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\explorer.exe C:\Documents and Settings\Pełkins\Pulpit\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O1 - Hosts: 212.199.8.12 l2authd.lineage2.com O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (file missing) O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM…\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM…\Run: [GPLv3] rundll32.exe “C:\WINDOWS\system32\sfoqhnud.dll”,realset O4 - HKLM…\RunOnce: [MyWebSearch bar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2 O8 - Extra context menu item: Search - http://edits.mywebsearch.com/toolbaredi … xmk789YYPL O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach … 0.15-3.cab O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://www.drivecleaner.com/.freeware/i … rstart.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc … oscan8.cab O16 - DPF: {631FF594-EC25-4CFF-B869-402DF294E1D6} (Instalator oprogramowania Onet.pl) - http://slimak.onet.pl/_m/kamerzysta/One … or012s.ocx O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda … 0286459015 O17 - HKLM\System\CCS\Services\Tcpip…{4ED7E2B1-A3F4-4C9A-B208-0A53128FAF82}: NameServer = 10.0.0.2 O17 - HKLM\System\CCS\Services\Tcpip…{CC2793E2-208F-483E-9E45-64BDAC1267E3}: NameServer = 10.0.0.2 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: DomainService - - C:\WINDOWS\system32\uvegfrfm.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Złączono Posta: 20.06.2007 (Sro) 23:10 Zauwarzylem rowniez ze RUNDLL32 laduje mi do startup w msconfig rozne *.dll o dziwnych nazwach typu: “udharmnr.dll”, “dvffnvqj.dll” Pokazal mi sie również ekran typu dosowskiego tylko niebieski z ostrzeżeniem o zatrzymaniu systemu żeby zapobiec uszkodzeniu komputera. Pisało o źle podlączonym sprzęcie. Kazało wyłączyć opcje buforowania pamieci w biosie czy cos takiego.
system
(system)
20 Czerwiec 2007 21:42
#6
W logu:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O1 - Hosts: 212.199.8.12 l2authd.lineage2.com O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (file missing) O4 - HKLM…\RunOnce: [MyWebSearch bar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2 O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi … xmk789YYPL O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach … 0.15-3.cab
Jeżeli masz włączone Przywracanie systemu to wyłącz
Kasujesz folder MyGlobalSearch w C:\Program Files
Uruchamiasz HiackThis >>> Do a system scan only >>> zaznaczasz podane wpisy i klkasz Fix checked
No i w logu jeszcze to:
Wklej do Notatnika:
Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na Wszystkie pliki >>> Zapisz jako FIX.CMD i klikasz 2X na plik.
Pobierasz i stosujesz w/g opisu VundoFix i VirtmundoBeGone .
VundoFix stosujesz dotąd, aż nic nie znajdzie.
Wklejasz nowe logi.
asterisk
(Asterisk)
20 Czerwiec 2007 21:44
#7
Zapoznaj się z tą stroną i zmień tytuł na konkretny, używając
funkcji
drago_o
(Drago O)
20 Czerwiec 2007 21:47
#8
Jak mam go nazwac?? bo nie mam pojecia co to moze byc… jestem malo zaawansowanym userem.
jest taki problem ze ten hijackthis sie sam gasi po chwili od wlaczenia
drago_o
(Drago O)
20 Czerwiec 2007 22:07
#10
nie da sie go pobrac… szybko mija proces sciagania, wrec miga tylko i nie ma nic
Złączono Posta : 21.06.2007 (Czw) 0:11
OMG probowalem poszukac go przez google ale nie moge nic pobierac gdyż pobieranie kończy sie szybko a ja nic nei mam…
Gutek
(Gutek)
20 Czerwiec 2007 22:19
#11
Użyj skaneramów online - Skanery do wyboru
drago_o
(Drago O)
20 Czerwiec 2007 22:27
#12
udalo mi sie sciagnac tego hijackthis_v2 ale tez sie sam gasi
Złączono Posta : 21.06.2007 (Czw) 0:29
uzywalem BitDefender i NOD32 i Nortona kazdy wykryl inne wirusy i je usuną
Gutek
(Gutek)
20 Czerwiec 2007 22:29
#13
Użyj Skanerów i wklej wyniki
EDIT: Teraz spróbuj zrobić log-a
drago_o
(Drago O)
20 Czerwiec 2007 22:33
#14
ten log ktory podalem byl zrobiony po uzyciu tych trzech skanerow…
teraz uzywam nastepnego wlasnie
Gutek
(Gutek)
20 Czerwiec 2007 22:37
#15
Spróbuj zrobić log w trybie awaryjnym
drago_o
(Drago O)
20 Czerwiec 2007 22:47
#16
oto one, ale hijackthis i log ktory sie generuje gasza sie odrazu po wlaczeniu ledwo zdazylem skopiowac
Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 00:42:59, on 2007-06-21 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) Boot mode: Safe mode with network support Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Pełkins\Pulpit\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://89.188.16.10/trafc-2/rfe.php?cmp … 2&lid=http> R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O1 - Hosts: 212.199.8.12 l2authd.lineage2.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (file missing) O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - C:\WINDOWS\system32\xweetfbj.dll O2 - BHO: (no name) - {64608C64-7E37-487B-AC04-5E5E3756F49C} - C:\WINDOWS\system32\geeba.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {8A61098D-612B-4EF2-943D-64E920684061} - C:\WINDOWS\system32\gebcbya.dll O2 - BHO: (no name) - {D1159422-16E3-462F-A93D-FB718E100408} - C:\WINDOWS\system32\d3dxim.dll O2 - BHO: (no name) - {D403439A-EB01-4413-8388-899CFAD21774} - C:\WINDOWS\system32\vdaqdxjy.dll O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (file missing) O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [GPLv3] rundll32.exe “C:\WINDOWS\system32\kkmredfp.dll”,realset O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE O4 - HKCU…\Run: [ErrorSafeFree] C:\Program Files\ErrorSafe Free\uers.exe /scan O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘USŁUGA SIECIOWA’) O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’) O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’) O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach … 0.15-3.cab O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://www.drivecleaner.com/.freeware/i … rstart.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc … oscan8.cab O16 - DPF: {631FF594-EC25-4CFF-B869-402DF294E1D6} (Instalator oprogramowania Onet.pl) - http://slimak.onet.pl/_m/kamerzysta/One … or012s.ocx O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda … 0286459015 O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O17 - HKLM\System\CCS\Services\Tcpip…{4ED7E2B1-A3F4-4C9A-B208-0A53128FAF82}: NameServer = 10.0.0.2 O17 - HKLM\System\CCS\Services\Tcpip…{CC2793E2-208F-483E-9E45-64BDAC1267E3}: NameServer = 10.0.0.2 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: gebcbya - C:\WINDOWS\SYSTEM32\gebcbya.dll O20 - Winlogon Notify: geeba - C:\WINDOWS\system32\geeba.dll O20 - Winlogon Notify: winuqw32 - C:\WINDOWS\SYSTEM32\winuqw32.dll O20 - Winlogon Notify: wudb - C:\WINDOWS\system32\wudb.dll O22 - SharedTaskScheduler: Moduł wstępnego ładowania interfejsu Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Demon buforu kategorii składników - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: za - {D1159422-16E3-462F-A93D-FB718E100408} - C:\WINDOWS\system32\d3dxim.dll O23 - Service: DomainService - - C:\WINDOWS\system32\madolgwi.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe – End of file - 5643 bytes
qrczak13
(qrczak13)
20 Czerwiec 2007 22:56
#17
W trybie awaryjnym użyj VundoFix, FixVundo, VirtmundoBeGone
Zastosuj SimtFraudFix , opcja 2 w trybie awaryjnym.
Po wykonaniu w/w daj log z ComboFix .
drago_o
(Drago O)
20 Czerwiec 2007 22:59
#18
zrobie to jutro bo teraz juz nie moge, jutro wczesna pobudka. dziekuje za pomoc jak wykonam to wszystko jutro i cos bedzie nie tak to napisze.
Złączono Posta : 21.06.2007 (Czw) 13:42
Jest kolejny problem. Uzylem wiekszosci z tych skanerow ktore mi podaliscie. Jeden z nich dodal do kwarantanny explorer.exe i teraz nie mama tego pliku. Jak mozecie to podajcie jakis link do sciagniecia.
Złączono Posta : 21.06.2007 (Czw) 14:08
Podajcie linka
qrczak13
(qrczak13)
21 Czerwiec 2007 17:01
#19
Podmiana pliku przy pomocy Konsoli odzyskiwania + płyta win xp
expand X:\i386\explorer.ex_ C:\Windows\explorer.exe
X - litera Twojego napędu.
C - litera partycji, na której znajduje się system operacyjny.
drago_o
(Drago O)
21 Czerwiec 2007 18:12
#20
wydaje mi sie ze zainfekowany jest wlasnie explorer.exe. juz udalo mi sie odzyskac ten stary ktory mialem, ale puki go nie bylo uruchamialem wszystkie programy przez task menagera i nic si enie dzialo(poza tymze ze nie bylo paska itp ale to od explorera) Jak otwiera sie ta konsole ?? Sprobuje zamienic plik moze wtedy wszystko sie naprawi?