Problem z plikami *.exe


(Chilek1) #1

Witam,

Mam problem z otwieraniem plików *.exe . Wyskakuje błąd Windowsa i dany program się nie otwiera. Miałem kiedyś coś podobnego, ktoś polecił mi program "Dr Webb" który zadziałał, jednak teraz odrazu po ściągnięciu podczas włączania wyskakuje taki sam błąd jak do plików *.exe . Nie tyczy się to wszystkich plików, ale z dnia na dzień coraz więcej. Dodam, że wraz z tym problemem pojawił się inny - po kliknięciu dwukrotnie w dysk C: lub D: nic się nie dzieje. Mogę wejść na dysk jedynie przez ścieżkę.

Oto ten błąd:

20090201185047lq2.th.jpg

choć pewnie potrzebny nie będzie.

Zapewne będą potrzebne logi:

HijackThis:

http://wklej.eu/index.php?id=ff656aea3e

Silent Runners:

http://wklej.eu/index.php?id=a3a20b2139


(Michaelp128) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\kamsoft.exe

C:\WINDOWS\system32\olhrwef.exe

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.

Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.

Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.

Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.


(Chilek1) #3

Log z ComboFix'a :

http://wklej.eu/index.php?id=6068c1b99e


(Michaelp128) #4

Wylecz pendriva lub kartę pamięci

Flash Disinfector, Perlovga Removal Tool

lub format

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\a2h2.com 

C:\hl80c6b1.com 

c:\windows\system32\nmdfgds2.dll

C:\w98.com 

C:\gy.exe 

c:\windows\AhnRpta.exe 

C:\x2csvg.exe 

C:\m9ma.exe 

c:\windows\system32\afmain1.dll

c:\windows\system32\afmain0.dll

G:\uvsqfgwd.cmd 

C:\uvsqfgwd.cmd 

G:\2fiji.com 

C:\2fiji.com 

Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"EXPLORER.EXE"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.

Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.

Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.

Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.


(Chilek1) #5

Log:

http://wklej.eu/index.php?id=2d1d000791

Więc to wina pendriva ? OK, póki co będę go unikał.


(huber2t) #6

Nie pendrive'a tylko infekcji z pendrive

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(Chilek1) #7

chwilę to trwało:

http://wklej.eu/index.php?id=d136b28acd


(huber2t) #8

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

D:\a2h2.com

D:\gy.exe 

D:\hl80c6b1.com   

D:\m9ma.exe  

D:\programy\Autocad2004PL\Bin\ACADFeui\support\aev\expressviewersetup.exe 

D:\programy\KONWERTORY -DO TEL.KOMÓR Z avi.wav.mp3.do 3gp.mid.amr.mp4\Konwerter z AVI do MP4\MP3 Player Utilities 4.00\MSI.CAB

D:\Tomek\Programy\zdalny pulpit\vnc-4_1_2-x86_win32.zip

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Chilek1) #9

po odpaleniu tego programu wykakują mi errory po kolei:

20090202170153gn5.th.jpg

20090202170203mt6.th.jpg

20090202170213to2.th.jpg

20090202170221nc3.th.jpg

20090202170233vi6.th.jpg

ale dam już radę odpalić Dr Webb, może tym przeskanować ?


(Leon$) #10

tak przeskanuj Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile:


(Chilek1) #11

Dr.Webb usunął wszystko co znalazł, Winamp zaczął działać dobrze po reinstalacji, natomiast cała reszta już działa jak powinna.

Dziękuję za pomoc.