Nie dzialajacy menadzer urzadzen

Witam !

mam taki problem stawiam system a wlasciwie przywracam go ghostem , wiem ze jest czysciutki bez wirusow itd bo wszystko jest dobrze przez jakies 30 minut potem nie mam juz dostepu do menadzera urzadzen i do wpisow rejestru

tu sa logi z combofixa

Pobierz —> The Avenger

Wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\wmdrtc32.dl_

C:\WINDOWS\system32\wmdrtc32.dll

C:\WINDOWS\System32\drivers\gunflr.sys

C:\WINDOWS\System32\drivers\hilomp.sys


Registry keys to delete:

HKLM\System\ControlSet001\Services\abp470n5

HKLM\System\ControlSet001\Services\NdisFileServices32


Drivers to delete:

NdisFileServices32

abp470n5

Kopiujesz - Klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Daj nowy log z ComboFixa.

Przeskanuj tym --> KVRT! Usuwaj wszystko co znajdzie!

======================

K.

Logfile of The Avenger Version 2.0, (c) by Swandog46

http://swandog46.geekstogo.com


Platform: Windows XP


*******************


Script file opened successfully.

Script file read successfully.


Backups directory opened successfully at C:\Avenger


*******************


Beginning to process script file:


Rootkit scan active.

No rootkits found!



Error: file "C:\WINDOWS\system32\wmdrtc32.dl_" not found!

Deletion of file "C:\WINDOWS\system32\wmdrtc32.dl_" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

  --> the object does not exist



Error: file "C:\WINDOWS\system32\wmdrtc32.dll" not found!

Deletion of file "C:\WINDOWS\system32\wmdrtc32.dll" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

  --> the object does not exist


File "C:\WINDOWS\System32\drivers\gunflr.sys" deleted successfully.


Error: file "C:\WINDOWS\System32\drivers\hilomp.sys" not found!

Deletion of file "C:\WINDOWS\System32\drivers\hilomp.sys" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

  --> the object does not exist


Registry key "HKLM\System\ControlSet001\Services\abp470n5" deleted successfully.

Registry key "HKLM\System\ControlSet001\Services\NdisFileServices32" deleted successfully.


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\NdisFileServices32" not found!

Deletion of driver "NdisFileServices32" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

  --> the object does not exist



Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\abp470n5" not found!

Deletion of driver "abp470n5" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

  --> the object does not exist



Completed script processing.


*******************


Finished! Terminate.

Nowy wpis z Combofixa

ComboFix 08-10-16.08 - Alexxx 2008-10-17 13:50:08.2 - NTFSx86

Wklej do Notatnika :

File::

C:\zip.exe

C:\cleanup.exe

C:\cleanup.bat

C:\WINDOWS\System32\drivers\hilomp.sys


Driver::

abp470n5

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>95706CFScript-8a-4.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

Przeskanuj KVRTem! :wink:

===============

K.

nie poszlo chyba dobrze bo dalej nie moge menadzera zadan otworzyc problem jest chyba w tym ze tych wpisow do rejestru nei mzoe dodac :expressionless:

KVRTem zeskanuje niebawem kompa

masz czyściutki dopóki nie użyjesz pena lub innej karty pamięci

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

pobierz Malwarebytes’ Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html przeskanuj daj log

:slight_smile:

no wlasnie nie uzywam w tym czasie niczego zadnego pendrive ani karty pamieci ani nic …

heh a to co mnie wkurza najbardziej to to ze po instalacji aktualizacji do XP za kazdym razem brakuje jakiegos pliku … i tak samo teraz przy starcie windowsa wyskakuje okienko ze brakuje mi jakiegos … winfhseg.exe

doczekam się tego

piszesz jakieś mało istotne rzeczy a nie robisz zaleceń

[-X

Malwarebytes’ Anti-Malware 1.29

Wersja bazy definicji: 1286

Windows 5.1.2600 Dodatek Service Pack. 1

2008-10-18 22:34:39

mbam-log-2008-10-18 (22-34-35).txt

Typ skanowania: Pełne skanowanie (C:|D:|E:|F:|)

Przeskanowane obiekty: 77332

Upłynęło: 32 minute(s), 4 second(s)

Zainfekowane procesy w pamięci: 0

Zainfekowane moduły pamięci: 0

Zainfekowane klucze rejestru: 0

Zainfekowane wartości rejestru: 0

Zainfekowane pliki rejestru: 1

Zainfekowane foldery: 0

Zainfekowane pliki: 0

Zainfekowane procesy w pamięci:

(Nie wykryto groźnych plików)

Zainfekowane moduły pamięci:

(Nie wykryto groźnych plików)

Zainfekowane klucze rejestru:

(Nie wykryto groźnych plików)

Zainfekowane wartości rejestru:

(Nie wykryto groźnych plików)

Zainfekowane pliki rejestru:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

Zainfekowane foldery:

(Nie wykryto groźnych plików)

Zainfekowane pliki:

(Nie wykryto groźnych plików)

Do notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"=-

Plik ==> Zapisz jako ==> Zmień rozszerzenie na Wszystkie pliki ==> Zapisz pod nazwą FIX.REG

Uruchom utworzony plik FIX.REG i potwierdź dodanie do Rejestru i zresetuj komputer.

Nie mgoe bo wyskakuje mi caly czas okienko ze “Edycja rejestru zostala wylaczona przez administratora sieci”

start >> uruchom >> gpedit.msc

konfiguracja użytkownika >> szablony administracyjne >> system >> Zapobiegaj dostępowi do edycji rejestru >> właściwości >> tam to ustaw

:slight_smile:

Nawet jezlei wlanie tam to zmieniam nadal nie moge dodac tego wpisu do rejestru

Otwórz notatnik i wklej do niego:

zapisz jako plik.inf >> wszystkie pliki >> PPM na plik >> zainstaluj >> restart

:slight_smile:

niestety nie pomoglo :frowning:

Najpierw zrób o co prosił Leon

Jeśli to zrobiłeś to teraz:

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą plik.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

no ale nie moge nadal dodac tego do rejestru :expressionless: chodzilo mi ze to

[Version]

Signature="$Chicago$"

Provider=Symantec


[DefaultInstall]

AddReg=UnhookRegKey


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0

nie pomoglo

Teraz rozumie :slight_smile:

Pobierz i zastosuj FixPolicies Instrukcja i narzędzie tutaj http://www.searchengines.pl/index.php?s … ntry495933

Pomoglo :slight_smile: dzieki bardzo za pomoc :slight_smile: