Problem z pop-upami


(Shosho) #1

Witam, jakos wczoraj dziwne rzeczy zaczely sie dziac z moim kompem mianowicie antywir [Avira] zaczal wykrywac pliki zainfekowane jakims wormem, ktore tworzyly sie automatycznie na nowo zaraz po usunieciu, po calkowitym skanie systemu jakos sie z nimi uporalem, Avira pokazuje mi ze mam czysto jesli chodzi o viry. Jednak dalej cos jest nei tak - mianowicie w pewnych [raczej nieregularnych ale nie mierzylem] odstepach czazsu wyskakuja mi popupy z reklamami, i nie wiem jak sie tego pozbyc [moze to problem prosty do rozwiazania, ale mam problem wiec prosze o pomoc :)] w msconfigu wszystko wyglada w porzadku, w menedzerze zadan tez niczego dziwnego nei zauwazylem, wiec postanowilem sprawdzic system za pomoca HijackThis, a ze boje sie samemu wprowadzac zmiany, daje go do sprawdzenia tutaj.


(adam9870) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw).

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Pliki i foldery zaznaczone usuwasz ręcznie z dysku natomiast wpisy w HijackThis.

Pobierz program Ewido zrób update i przeskanuj.

Użyj Look2Me-Destroyer a następnie daj log nr 1 z narzedzia L2Mfix


(Shosho) #3

No wiec:

Uzylem WWDC i zrobilem tak jak napisales. Nastepnie odpalilem kompa w trybie awaryjnym, wzialem sie za usuwanie wskazanych plikow, jednak nie moglem znalezc vxddirectx32.exe oraz msdconfig.exe; wpisy w HijackThis poszly bez problemu. Reset, po chwili pojawil sie taki oto komunikat:

err8sc.jpg

Odpalilem Ewido, update i scan, troche tego znalazl, wszystko usuniete badz w kwarantannie oprocz

i usunalem z autosrartu vxddirectx32.exe oraz msdconfig.exe za jego pomoca.

Wzialem sie za Look2me-Destroyer, przy odpalaniu [po kliknieciu na Run this program as a task] pojawil mi sie komunikat o nastepujacej tresci:

err20tp.jpg

oraz komunikat o uruchomieniu programu za minute. Prog sie nei uruchamia, w panel sterowania - zaplanowane zadania nic nie ma oprocz "dodaj zaplanowane zadanie"; probujac uruchomic usluge harmonogramu klikam zaawansowane - Rozpocznij prace... co nic nie daje. W Narzedzia Admonistracyjne - Uslugi znajduje odpowiednia pozycje, wchodze w wlasciwosci, klikam uruchom, chwile czekam i pojawia sie komunikat:

err38ms.jpg

Logu za pomoca L2Mfix zrobie po zresetowaniu kompa.


(Gutek) #4

Daj log z L2Mfix


(Shosho) #5

Oto i log. Popupy dalej wyskakuja, oraz blad po odpaleniu sie powtorzyl [ten z rundll]


(Gutek) #6

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Start do z Konsoli Odzyskiwania CD XP i komendy:

CD C:\WINDOWS\system32

ATTRIB -R-S-H m8640ijqe8oe0.dll

ATTRIB -R-S-H helperll2.exe

ATTRIB -R-S-H ll2.exe

ATTRIB -R-S-H kvdcz.dll

ATTRIB -R-S-H rdm.dll

ATTRIB -R-S-H awippaxx.dll

ATTRIB -R-S-H afphelp.dll

ATTRIB -R-S-H kjdcz.dll

ATTRIB -R-S-H josh400.dll

ATTRIB -R-S-H kadlv1.dll

ATTRIB -R-S-H kadlv.dl

ATTRIB -R-S-H snlwapi.dll

ATTRIB -R-S-H cIbinet.dll

ATTRIB -R-S-H ciusapi.dll

ATTRIB -R-S-H WihRm.dll

ATTRIB -R-S-H guard.tmp

DEL m8640ijqe8oe0.dll

DEL s088lalu1dq8.dll

DEL helperll2.exe

DEL ll2.exe

DEL kvdcz.dll

DEL guard.tmp

DEL rdm.dll

DEL awippaxx.dll

DEL afphelp.dll

DEL kjdcz.dll

DEL josh400.dll

DEL kadlv1.dll

DEL kadlv.dl

DEL snlwapi.dll

DEL cIbinet.dll

DEL ciusapi.dll

DEL WihRm.dll

EXIT

Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG. Dajesz mi nowego loga L2MFix robionego z opcji 1.


(Shosho) #7

W konsoli nie odnalazl nastepujacych plikow:

m8640ijqe8oe0.dll

kvdcz.dll

rdm.dll

awippaxx.dll

afphelp.dll

kjdcz.dll

josh400.dll

kadlv1.dll

kadlv.dl

cIbinet.dll

ciusapi.dll

WihRm.dll

Reg poszedl w trybie awaryjnym, wyskakujacy komunikat po zalogowaniu dalej jest, popupy dalej mecza.


(Kuz5) #8

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Start do z Konsoli Odzyskiwania CD XP i komendy:

CD C:\WINDOWS\system32

ATTRIB -R-S-H gp4ol3h31.dll

ATTRIB -R-S-H wrw32.dll

ATTRIB -R-S-H i4nm0e51eh.dll

DEL gp4ol3h31.dll

DEL wrw32.dll

DEL i4nm0e51eh.dll

DEL guard.tmp

EXIT

Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG. Dajesz nowego loga L2MFix robionego z opcji 1.

Próbuj go odpalić, pozamykaj wszystkie aktywne okna i odpal go w trybie awaryjnym


(Shosho) #9

Wszystkie pliki poszly bez problemu [jedynie do guard.tmp musialem najpierw wklepac attrib...], poki co komunikat z dll`em nie wyskoczyl, nie pojawiy sie takze popupy

Zaraz wezme sei za Look2me-Destroyer; musiales to dodac do postu, albo ja przeoczylem.


(Kuz5) #10

Bo ubiłes juz dziada vx2

Juz jest wszystko ok


(Gblade) #11

jeszcze został wpis:

Otwórz notatnik i wklej:

Plik>>>zapisz jako>>zmień rozszerzenie z .txt na wszystkie pliki>>>zapisz pod nazwą FIX.REG i uruchom

:wink:


(Kuz5) #12

Dokładnie

Nie zauważyłem go :slight_smile:

Plik jak będzie usuń już KillBoxem


(Shosho) #13

Nie bylo.

Ok, wszysto cacy jesli chodzi o popupy, thx za pomoc :piwo: ale rzy okazji wyszlo jeszcze kilka rzeczy na wierzch, porusze w tym temacie zeby forum nie zasmiecac; mianowicie

err38ms.jpg

W uslugach, chcialem odpalic Harmonogram zeby uruchomic Look2Me-Destroyer; dalej nie moge uruchomic tej uslugi - ten blad mi wyskakuje

bw6pb.jpg

A to przy probie uruchomienia Buforu Wydruku - nie moge drukary zainstalowac; z ta akurat problem sie powtarza, jest to Lexmark X2250; po zainstalowaniu sterow [zaraz po instalacji windy wszystko poszlo cacy] bylo wszystko ok, potem wywalilem z autostartu wszystko zwiazane z ta drukarka [m.in. ikonka w systrayu - nie lubie jak cos mi tam zalega; po jakims czasie zauwazylem ze bufor mam wylaczony bez mozliwosci wlaczenia oraz system twierdzi ze drukary nei instalowalem] nie wiem czy ma to jakis zwiazek, ale pisze tak na wszelki wypadek.


(Gutek) #14

Zainstaluj SP1 albo SP2


(Shosho) #15

I tutaj jest najsmieszniejsza rzecz z ta windoza - nigdy nie moglem na nim zadnego sp zainstalowac, pomimo iz to oryginal :stuck_out_tongue: przy instalacji pojawia sie takie cos

sp26cl.jpg


(adam9870) #16

Po komunikacie tak bym nie sądził :stuck_out_tongue:

Jeżeli jednak masz orginała i taki komunikat masz to skontaktuj się z MS. Tam Ci poradzą odpowiednio :slight_smile: