Pomocy z capico.dll!


(Dirtyme) #1

tu jest log z combofix'a:

http://wklej.org/id/fec0dd2776

nic nie usuwa tego szitu, więc mam nadzieję, że ktoś mi pomoże. prawdopodobnie podobnych wątków było setki, jednak jeszcze sam nie umiem dojść jak używać combofixa. co trzeba wywalić?


(system) #2
  1. Wklej do Notatnika:

    DISABLE smdrbotf

    ATTRIB -R-S-H C:\WINDOWS\system32\drivers\ptdsyhpw.dat

    DEL C:\WINDOWS\system32\drivers\pwspmpvj.dat

    DEL C:\WINDOWS\system32\capico.dll

Zapisz pod nazwą DEL.TXT. w C:\WINDOWS ( dokładnie w tej ścieżce ). 2. Startujesz z CD XP do Konsoli Odzyskiwania. W linii komend wpisujesz: BATCH DEL.TXT Komputer się sam zresetuje. 3. Wklejasz do Notatnika:

SC DELETE smdrbotf

REG DELETE "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA11A8D8-7CDC-46AA-92FE-B5A28A221B15}" /f

DEL C:\WINDOWS\del.txt

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na Wszystkie pliki >>> Zapisz jako DEL.BAT i kliknij podwójnie na ten plik.

  1. Pokazujesz nowy log z ComboFix.

Czy znasz ten plik - C:\WINDOWS\System32\ actskn45d.exe?


(Dirtyme) #3

nie mam płytki xp a napęd cd mi nie działa ale widze że ktos wrzucił na searchengines konsole w iso ale jak ja rozpakowuje to jakoś nie widze plików winnt ani winnt32 więc jak mam zainstalować konsole i ją uruchomić?

może wrzuciłby ktoś tu te 2 pliczki?


(system) #4

W takim razie, pozostaje Ci tylko pobrać dyski rozruchowe, o innych opcjach zapomnij.

Dyski rozruchowe muszą być dla Windows XP Pro (taki system posiadasz) z uwzględnieniem wersji posiadanego SP.

Przeskanuj plik C:\WINDOWS\System32\actskn45d.exe na Virustotal.


(JNJN) #5