Nie moge usunąć carlton

witam,

mam podobny problem z ‘carltonem’,

odpalilem SDFix i zrobilem jak bylo pisane wyzej w tym watku,

carlton wciaz sie pojawia w pasku start :confused:

a tu Log Report

dzieki za pomoc !

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Przeskanuj plik C:\WINDOWS\Mrshield.exe na - http://virusscan.jotti.org/

witam

log po wrzuceniu CFScript…

co do pliku C:\WINDOWS\Mrshield.exe to juz go nie stwierdzam

po uruchomieniu za to pojawia sie z powrotem w C:\8e9w3l6u1g1.exe

dzieki

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

witam,

przy uruchamieniu wywala komunikat, ze nie moze odnalezc C:\WINDOWS\Mrshield.exe

nie usuwalem tego, probowalem przeskanowac jak mowiles

ale doslownie wyparowal !

nowy log

edit:

nadal pojawia sie C:\8e9w3l6u1g1.exe :confused:

zrobil bym formata, ale to tez nie pomoglo…

kilka razy zamykal sie system awaryjnie (odliczanie od 1:00 i restart, ‘RCP’ jakos tak, rowniez zwieszaja sie neiraz outlook, firefox czy gg, nie wiem czy to sie laczy, ale system swiezo po formacie i troche mnie to dziwi :confused:

Pobierz program SDFix

witam ponownie

zrobilem formata, zainstalowalem gg, avasta, mozille i kodeck pack’a.

oczywiscie pojawil sie tez C:\8e9w3l6u1g1.exe

oto raport z SDFix

Daj log z Combo.

Jednak trojan:

kolejny ‘objaw’

wywala errora:

debugger detected- pleas eclose it down & restart Win NT Users please note that having WinIce/SoftIce service installed means that you are running a debugger

rowniez co jakis czas jakby padaly sterowniki od dzwieku, nie odtwarza np muzy i wywala blad, po restarcie jest ok.

tez kilka razy mial miejsce restat(RCP zdalne wywolywanie procedur…)etc.

ten caly burdel od tego trojana?

log

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

do tego momentu szlo wg instrukcji, ale

po restarcie nie mialem juz jak zrobic dalszej czesci, pojawil sie cmd,

w awaryjnym jak i normalnym trybie… nic innego sie nie uruchamia :confused:

cos zle robie?

dzieki

Reinstalacja XP bez utraty danych:

http://www.searchengines.pl/phpbb203/in … ntry109540

to dalej probowac z avengerem jak pisales i powinno pojsc ?

to wkleilem, potem restart i pojawilo sie okno cmd…

nie mialem jak zrobic FIX.REG…?

Daj log z Combo, jak nie to usuniemy inaczej gmerem

sie robi

Pobierz Gmer

Otwierasz Gmera i w zakładce CMD dla opcji CMD wklejasz:

i kliknij na Uruchom z prawej strony.

zrobione,

po ‘Uruchom’ bylo :

DeleteService - parametr nie jest poprawny, potem

wywalilo komunikat o bledzie przy Mrshield.exe 0x…(nr nie spisalem),

carlton ma sie dobrze :confused:

po restarcie przy uruchamianiu byl komunikat ze nie moze odnalezc Mrshied.exe, ale carlton w pasku start wisi nadal

Otwierasz Gmera i w zakładce CMD dla opcji CMD wklejasz:

i kliknij na Uruchom z prawej strony. Komputer powinien się samoczynnie wyłączyć i włączyć.

po tym nowy log z gmera opcja 2 :wink:

wklejone i ‘uruchomione’

ponownie komunikaty:

DeleteService - parametr nie jest poprawny, potem

wywalilo komunikat o bledzie przy Mrshield.exe

nastepnie samoczynny restart.

przy uruchamianiu wina

komunikat ze nie moze odnalezc Mrshied.exe

nie wiem jak zrobic loga gmerem :confused:

w zakladce log jest tylko odswiez, ale nic sie ne dzieje:)

  1. Rootkit=>szukaj=>bez zaznaczania pokaż wszystko=> Ctrl + V do posta wklej

  2. Rootkit => zaznaczone tylko Pokazuj wszystko + Usługi => Szukaj => Kopiuj => Ctrl + V do posta wklej