Problem z Silent Runners itp

Siemka mam złożony problem jest to przedziwna sytuacja i spotykam sie z nią po raz pierwszy.Mianowicie :brat odinstalował Kasperkiego prawdpopodnie jakies 3 dni chodz zarzeka sie ze nie! :shock: Problemy:

-nie mam antywira i nie moge żadnego programu zainstalowac poniewaz pojawiaja sie przeróżne błędy przy instalacji i nie tyczy to tylko kasperskiego bo próbowałem tez pande i bitdefender oraz nod 32

-nie moge równiez skorzystac z trybu awaryjnego bo pojawia sie niebieskie tło z jakimiś uwagami…

Prosze o pomoc ! na dole umieszczam LOG jesli mam szczegołowo opisac owe sytuacje jesli bedzie to potrzebne prosze napisac dziekuje z góry :slight_smile:

usuń wpisy HJT, a folder(w dodaj/usuń odinstaluj) i ręcznie folder usuń

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżkę

C:\WINDOWS\System32\wkssr.exe

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

Po wszytskim daj log z Silenta i HJT

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Pozdrawiam Gutek2222

Tak więc zastosowałem się do wytycznych kolegi ale nie moge usunąć "C:\WINDOWS\System32\wkssr.exe " gdyż pojawia się taki oto komunikat “PendingFileRenameOperations Registry Data has benn Removedy by External Process!”.Poniżej przedstawiam log:

Natomiast następny problem ponieważ nie mogę sprawdzić log Silent Runners gdyż wyskakuje błąd o niniejszym komunikacie "Nie można znaleź aparatu skryptów “VB Script” dla skryptu “C:\Documents and Settings\Sir Tomek\Pulpit\Sillent\Sillent Runners.vbs”.

Być może pliku już nie ma na dysku, a jest tylko resztka w rejestrze dlatego skasuj poniższy wpis w hjt i pokaż nowy log z hijacka oraz silenta.

O problemach z silentem poczytaj TUTAJ.

Tak więc usunąłem O4 - HKCU…\RunServices: [Microsoft dll Host Service] wkssr.exe lecz log z silent nie moge wydobyć ten sam problem poczytałem w nakreślonym miejscu zastosowałem się i dalej to samo strasznie zainfekowany musi być komp nie wiem co robić …np korzystam z mozilli gdy otwieram strony czasem trzeba odświeżać pare razy bo nie łączy no i mam również IE które samoczynnie wtrakcie pracy na Mozilli się włącza powielając w sumie otweira ok 60 razy 60 zakładek :frowning: na dole LOG z HJT:

tomektristan

Zastosuj się do tej prośby, bo temat zostanie usunięty.

Log czysty.

Możesz kosmetycznie ciachnąć.

Skoro nie możesz uruchomić silenta to wrzuć log z ComboFix’a. Aby zrobić w nim log należy go uruchomić => nacisnąć klawisz Y => czekać cierpliwie i log powinien być w formie pliku .txt o nazwie combofix na partycji C.

OTo log:

Usuń ręcznie z dysku te pliki / foldery:

C:\ system.exe

C:\ !KillBox

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Po zabiegach nowy log z ComboFixa :slight_smile:

OTo log:

Już jest ok.

Dzięki i jeszcze 3 pytania 3 problemy :

1)Otwiera mi sie IE w liczbie ponad 60 okienek i nie raz zawiesza to kompa

2)Stronki czasem sie nie otwierają trzeba pare razy odświeżać

3)Nie mogę zainstalować żadnego antywirusa bądź też innego programy dajmy na to instaluję Bitdefender i wyskakuje taki oto komunikat"Error writing to file C:\Program Files\CFiles\Softwin\Bitdefender Scan Server \Bdss.exe.Verify That you have acess to the directory

Proszę o wskazazówki dzięki

Złączono Posta : 13.01.2007 (Sob) 20:47

Dzięki i jeszcze 3 pytania 3 problemy :

1)Otwiera mi sie IE w liczbie ponad 60 okienek i nie raz zawiesza to kompa

2)Stronki czasem sie nie otwierają trzeba pare razy odświeżać

3)Nie mogę zainstalować żadnego antywirusa bądź też innego programy dajmy na to instaluję Bitdefender i wyskakuje taki oto komunikat"Error writing to file C:\Program Files\CFiles\Softwin\Bitdefender Scan Server \Bdss.exe.Verify That you have acess to the directory

Proszę o wskazazówki dzięki