adam0512
(adam0512)
6 Luty 2011 18:14
#1
witam. ten komunikat wyświetla mi się gdy chce włączyć fife 08. jest on od wczoraj, a od tego czasu pobierałem tylko 3 albumy muzyczne, więc może to od tego. nie mogę również włączyć menadżera urządzeń. proszę o instrukcję co mam zrobić
ps.
1.przy otwieraniu menadżera wyświetla się “menadżer zadań został wyłączony przez administratora”.
2.w czasie analizy combofixa wychodzi
"Runtime error!
Program: C:\program files\ccleaner\ccleaner.exe
R6002
-floating point support not loaded"
po czym cc się wyłącza.
dopiero zauważyłem że nie dopala się również mój kis 11.
pobierz OTL http://www.dobreprogramy.pl/OTL,Program … 19450.html
po skanie wklej teść plików osobnie na wklej.org
zaznacz to co na obrazku
na vista i 7 otwórz jako admnistrator
adam0512
(adam0512)
6 Luty 2011 20:09
#3
przy skanowaniu OTLem pojawił się komunikat:
Po parunastu kliknięciach kontynuuj zaczęło się dalej skanować a oto log :
http://wklej.org/id/471403/
w otl w białe okno wklej to:
:OTL DRV - File not found [Kernel | On_Demand | Running] – -- (amsint32) O2 - BHO: (Automated Content Enhancer) - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - C:\Program Files\Automated Content Enhancer\4.1.0.5240\ACEIEAddOn.dll () O2 - BHO: (Customized Platform Advancer) - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - C:\Program Files\Customized Platform Advancer\4.1.0.1800\CPAIEAddOn.dll () O2 - BHO: (URLDetector Class) - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Dane aplikacji\Prevx\pxbho.dll (Prevx Ltd.) O2 - BHO: (Content Management Wizard) - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files\Content Management Wizard\1.1.0.1880\CMWIE.dll () O2 - BHO: (Textual Content Provider) - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files\Textual Content Provider\1.1.0.1710\TCPIE.dll () O2 - BHO: (Web Search Operator) - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files\Web Search Operator\4.1.0.1880\WSO.dll () O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} - No CLSID value found. O3 - HKU\S-1-5-21-1708537768-606747145-839522115-1003…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O7 - HKU\S-1-5-21-1708537768-606747145-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\S-1-5-21-1708537768-606747145-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O32 - AutoRun File - [2009-07-20 15:16:05 | 000,000,000 | —D | M] - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2009-07-20 15:16:07 | 000,000,000 | —D | M] - D:\autorun.inf – [NTFS] O32 - AutoRun File - [2009-07-20 15:16:08 | 000,000,000 | —D | M] - E:\autorun.inf – [NTFS] O33 - MountPoints2{0e2c5c96-487d-11de-b4fc-0019dbd0451c}\Shell\AUtoPLay\COMmANd - “” = I:\mwmq.cmd O33 - MountPoints2{0e2c5c96-487d-11de-b4fc-0019dbd0451c}\Shell\AutoRun\command - “” = I:\mwmq.cmd O33 - MountPoints2{0e2c5c96-487d-11de-b4fc-0019dbd0451c}\Shell\ExpLOre\COmManD - “” = I:\mwmq.cmd O33 - MountPoints2{0e2c5c96-487d-11de-b4fc-0019dbd0451c}\Shell\OpeN\commaNd - “” = I:\mwmq.cmd O33 - MountPoints2{0ed84028-f804-11dd-b438-0019dbd0451c}\Shell\AutoRun\command - “” = I:\bveijo.exe O33 - MountPoints2{0ed84028-f804-11dd-b438-0019dbd0451c}\Shell\open\Command - “” = I:\bveijo.exe O33 - MountPoints2{34d97b98-805c-11df-b673-0019dbd0451c}\Shell\aUtoplaY\cOmMANd - “” = J:\mekx.cmd O33 - MountPoints2{34d97b98-805c-11df-b673-0019dbd0451c}\Shell\AutoRun\command - “” = J:\mekx.cmd O33 - MountPoints2{34d97b98-805c-11df-b673-0019dbd0451c}\Shell\eXPloRe\ComManD - “” = J:\mekx.cmd O33 - MountPoints2{34d97b98-805c-11df-b673-0019dbd0451c}\Shell\opEn\cOmMand - “” = J:\mekx.cmd O33 - MountPoints2{3bd8339a-0ba0-11e0-b6d5-0019dbd0451c}\Shell - “” = AutoRun O33 - MountPoints2{3bd8339a-0ba0-11e0-b6d5-0019dbd0451c}\Shell\AutoRun\command - “” = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn O33 - MountPoints2{58c2d54e-028e-11de-b469-0019dbd0451c}\Shell\AutoRun\command - “” = K:\et3ypes.exe O33 - MountPoints2{58c2d54e-028e-11de-b469-0019dbd0451c}\Shell\open\Command - “” = K:\et3ypes.exe O33 - MountPoints2{6d8d5ee8-de93-11de-b5b1-0019dbd0451c}\Shell\AutoRun\command - “” = H:\svdioajm.cmd O33 - MountPoints2{6d8d5ee8-de93-11de-b5b1-0019dbd0451c}\Shell\explore\Command - “” = H:\svdioajm.cmd O33 - MountPoints2{6d8d5ee8-de93-11de-b5b1-0019dbd0451c}\Shell\open\Command - “” = H:\svdioajm.cmd O33 - MountPoints2{995798d3-fc67-11dd-b455-0019dbd0451c}\Shell\AutoRun\command - “” = I:\t.com O33 - MountPoints2{995798d3-fc67-11dd-b455-0019dbd0451c}\Shell\explore\Command - “” = I:\t.com O33 - MountPoints2{995798d3-fc67-11dd-b455-0019dbd0451c}\Shell\open\Command - “” = I:\t.com O33 - MountPoints2{d89bdd61-f9b8-11dd-b44c-0019dbd0451c}\Shell\AutoRun\command - “” = K:\kurcina\\prokleta.exe O33 - MountPoints2{d89bdd61-f9b8-11dd-b44c-0019dbd0451c}\Shell\explore\command - “” = K:\kurcina\\prokleta.exe O33 - MountPoints2{d89bdd61-f9b8-11dd-b44c-0019dbd0451c}\Shell\Install\command - “” = K:\kurcina\\prokleta.exe O33 - MountPoints2{d89bdd61-f9b8-11dd-b44c-0019dbd0451c}\Shell\open\command - “” = K:\kurcina\\prokleta.exe O33 - MountPoints2{e5335a0a-95e9-11de-b55b-0019dbd0451c}\Shell - “” = AutoRun O33 - MountPoints2{e5335a0a-95e9-11de-b55b-0019dbd0451c}\Shell\AutoRun\command - “” = G:\Autorun.exe MsConfig - StartUpReg: Gadu-Gadu - hkey= - key= - File not found MsConfig - StartUpReg: KAL - hkey= - key= - File not found MsConfig - StartUpReg: KernelFaultCheck - hkey= - key= - File not found MsConfig - StartUpReg: Malwarebytes Anti-Malware (reboot) - hkey= - key= - File not found MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= - File not found MsConfig - StartUpReg: AVP - hkey= - key= - File not found MsConfig - StartUpFolder: C:^Documents and Settings^Adam^Menu Start^Programy^Autostart^FreeRapid 0.82.lnk - - File not found MsConfig - StartUpFolder: C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^HP Digital Imaging Monitor.lnk - - File not found MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= - File not found MsConfig - StartUpReg: PrevxOne - hkey= - key= - File not found MsConfig - StartUpReg: QuickTime Task - hkey= - key= - File not found MsConfig - StartUpReg: Regedit32 - hkey= - key= - File not found MsConfig - StartUpReg: SkypeRec - hkey= - key= - File not found MsConfig - StartUpReg: sysgif32 - hkey= - key= - File not found MsConfig - StartUpReg: Vidalia - hkey= - key= - File not found [2011-02-06 20:33:00 | 000,000,278 | -H-- | M] () – C:\WINDOWS\tasks{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [2011-02-06 20:31:00 | 000,000,278 | -H-- | M] () – C:\WINDOWS\tasks{22116563-108C-42c0-A7CE-60161B75E508}.job PRC - [2007-06-13 14:23:49 | 001,034,752 | ---- | M] (Microsoft Corporation) – C:\WINDOWS\explorer.exe :Commands [CLEARALLRESTOREPOINTS] [emptytemp] [start explorer] [reboot]
kliknij wykoanj ksrypt i zatwierdź restart
podaj loga z usuwania i nowy
– Dodane niedziela, 6 lutego 2011, 21:21 –
nie inny
– Dodane niedziela, 6 lutego 2011, 21:23 –
teraz poprawiłem
adam0512
(adam0512)
6 Luty 2011 20:38
#6
log po usuwaniu - http://wklej.org/id/471428/
log nowy - http://wklej.org/id/471438/
napisz co robić, prawdopodobnie wkleiłem to co dałeś wcześniej.
ps. oczywiście pojawiały się tamte komunikaty, zarówno podczas skanowania jak i wykonywania skryptu
Acorus
(Acorus)
7 Luty 2011 08:55
#7
I po co te logi.Masz przecież Sality.Poczytaj o usuwaniu.usuwanie-znanych-wirusow-sality-itp-t370365.html