Problem z IE, wyłączone aktualizacje,trojan - proszę o pomoc

Juz od wielu dni zmagam się z tym samym problemem i nic: jakis czas temu pojawiła sie na pulpicie ikona o zagrożeniu wynikajacym z wyłączonych aktualizacji w windows update (samoistnie się wyłączyły??? bo ja nic nie zmieniałam w ustawieniach!); aby zostały włączone muszę korzystac z pliku wsadowego. problem znika ale na nowo pojawia sie przy ponownym uruchomieniu komputera. Używam legalnego programu antywirusowego AVAST. Przeskanowałam komputer online msk_vir,który wykrał i skasował trojana.isbar.439 w C:/WINDOWS?system32/actskn45.ox. W dodatku po uruchomieniu przeglądarki IE7 musze wybierać ciągle ustawienia, które nie chcą się zapisać. Dziekuje mi sie za wybranie programu IE7, a ja juz od dawna z niego korzystałam. W dodatku muszę instalowac nowe wersje flasha aby móc niektóre strony oglądac, a ten nie moze się zainstalować, bo blokuje go IE. I tak w kółko :frowning: . Proszę o pomoc, co robić, bo zupełnie się na tym nie znam. Dzięki za cierpliwość. Proszę osobe znającą się na logach o przejrzenie mojego:http://wklejto.pl/4521

Dziękuję czekając na wskazówki krok po kroku.

Wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj.

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Sprawdź czy masz w system32 plik csrss.exe

:slight_smile:

Zrobiłam wszystko według instrukcji i załączam log z Combofix:

http://wklejto.pl/4556

Wskazany plik csrss.exe jest w C:/WINDOWS/system32

Co dalej? dzięki za dotychczasową pomoc :slight_smile:

Pobierz program SDFix

Co do samowyłączających się aktualizacji, swego czasu miałem trojana Vundo - miał podobne działanie, oprócz tego, np. google otwierały się dwie minuty, a większe stronki w ogóle nie chciały wchodzić, w msconfig znalazłem dziwne pozycje, które po usunięciu (nawet ręcznym, przez rejestr) same powracały, zawirusowane pliki miały rozszerzenie .dll i były w katalogu windows\system32 (oczywiście usunięcie, zmiana nazwy nic nie pomagało). Dopiero znalazłem jakąś stronkę, gdzie było wyjasnione krok po kroku jak to usunąć i udało się, aktualizacje systemu wróciły, IE chodził już ok. Nie wiem czy mój post uznasz za pomocny, ale w razie czego to masz tutorial jak się pozbyć takiego świństwa, spróbować nie zaszkodzi:

Usuwanie Trojana Vundo

Załączam raport z SDFix.exe http://wklejto.pl/4594

oraz kolejny nowy log z Combo http://wklejto.pl/4595

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Skan + raport z http://www.kaspersky.pl/virusscanner.html

Rejestr został wyczyszcony przy pomocy jv16 PowerTools; tutaj raport ze skanu Kaspersky http://wklejto.pl/4674 nic się nie zmienia mimo tylu podjętych kroków-problem z wyłączonymi aktualizacjami, brakiem mozliwośći zapisania ustawień w IE7 oraz instalacji np. nowej wersji flasha dalej istnieje.Czy mozna coś jeszcze zrobić? :frowning:

brak aktualizacji

otwórz notatnik i wklej

zapisz jako plik.bat i uruchom

:slight_smile:

Plik.bat + wykonanie wszystkich kroków pomogło i do dnia dzisiejszego rano tj. 7 lipca wszystko wydawało się w miarę działać poprawnie. Po południu włączam komputer i sytuacja apiac ta sama. Znajomy kazał mi wpisac osobno w Start->Uruchom:

regsvr32 wuaueng.DLL

regsvr32 qmgr.DLL

regsvr32 qmgrprxy.DLL

ale to działa dorywczo i podobnie jak ten plik wsadowy problem znika i pojawia się po kolejnym uruchomieniu komputera. Strony otwierają się dłużej no i wciąz ten problem z niemożliwością dokonania upgrada flasha w IE7. CO moge jeszcze zrobić? Proszę o pomoc. :frowning:

W dniu 07.07.2008 , o godzinie 18:29 został dopisany post przez mgm

załączam jescze loga z Hijack this z prośba o jego przejrzenie: http://wklejto.pl/5148

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix le nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum

Usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj.

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Po instrukcjach spandaupol log z Combofixa: http://wklejto.pl/5154

Wykonaj skan Dr. Web CureIt

Jak na razie jest prawie Ok a Dr web CureIt nic nie znalazł. Jednak nadal nie moge obejść problemu z trwałą instalacja flasha -IE7 blokuje, pyta o pozwolenie instalacji programu, nastepuje instalacja a i tak nadal wszystkiego na niektórych strona oglądac nie można, no i po ponownym uruchomieniu komputera trzeba dokonywać upgrade your flash player ponownie. Co z tym zrobić???

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

Jak na razie jest prawie Ok a Dr web CureIt nic nie znalazł. Jednak nadal nie moge obejść problemu z trwałą instalacja flasha -IE7 blokuje, pyta o pozwolenie instalacji programu, nastepuje instalacja a i tak nadal wszystkiego na niektórych strona oglądac nie można, no i po ponownym uruchomieniu komputera trzeba dokonywać upgrade your flash player ponownie. Co z tym zrobić???