exos
(Xd104)
2 Maj 2012 07:30
#1
Witam,
Od pewnego czasu mam taki problem, poniewaz co pare minut albo godzin wyskakuje mi okno
,Zamykanie zostalo zainicjowane przez zarządzanie NT/SYSTEM’’
I mam minute za wylaczenie wszystkiego, poczym komputer sie restartuje.
Zgodnie z forum zamieszczam 2 pliki
Raport OTL:
http://wklej.to/SkA3p
Raport Extrass:
http://wklej.to/bHHRN
Prosze o pomoc
exos.
– Dodane 02.05.2012 (Śr) 10:10 –
Ktoś Pomoze??
Start - Panel sterowania - Aplet Dodaj usuń programy - znajdź i odinstaluj
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
exos
(Xd104)
2 Maj 2012 09:28
#3
Ok Zaraz to zrobie.
– Dodane 02.05.2012 (Śr) 10:37 –
Tak tylko,ze jak ponownie włączył mi się komputer to wyskoczył notatnik o nazwie jakiegoś dlugiego kodu wkleic go tez???
– Dodane 02.05.2012 (Śr) 10:46 –
A Więc tak tutaj jest
OLT 1 :
http://wklej.to/SkA3p
OLT 2 (to po resecie):
http://wklej.to/JiRbr
A tu wstawiam to co wyskoczyło po właczeniu komputera (po restarcie)
http://wklej.to/SXqZQ
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Atis
(Atis)
2 Maj 2012 10:54
#5
MOD - [2012-04-27 23:56:30 | 000,005,632 | ---- | M] () – C:\WINDOWS\system32\spdg.dll [2012-04-27 23:56:30 | 000,005,632 | ---- | C] () – C:\WINDOWS\System32\spdg.dll
To może oznaczać, że zainfekowany jest systemowy plik ws2_32.dll
http://www.symantec.com/security_respon … 99&tabid=2
exos
(Xd104)
2 Maj 2012 10:58
#6
Tak to prawda
Pobierz SystemLook (SystemLook) http://jpshortstuff.247fixes.com/SystemLook.html Wklej do niego
Klikasz Look pokaż log na forum
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Skanuj pokaż nowy raport na forum
exos
(Xd104)
2 Maj 2012 12:01
#10
PRosze tutaj jest Log z Skrypta (reseta)
Raport
http://wklej.to/VK5Y0
OTL :
http://wklej.to/Q76e2
Extras :
http://wklej.to/IBJsA
Plik nie został podmieniony, spróbuj tak.
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
Pobierz SystemLook (SystemLook) http://jpshortstuff.247fixes.com/SystemLook.html Wklej do niego
Klikasz Look pokaż log na forum
Skoro Avenger twierdzi że pliku nie ma to
Proszę na dysku C:\ utworzyć katalog o nazwie Plik pobierz sobie plik ws2_32.dll dla Twojego systemu http://sendfile.pl/161416/ws2_32.dll i umieść go w katalogu C:\Plik czyli będzie C:\Plik\ws2_32.dll
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
Pobierz SystemLook (SystemLook) http://jpshortstuff.247fixes.com/SystemLook.html Wklej do niego
Klikasz Look pokaż log na forum
exos
(Xd104)
2 Maj 2012 17:00
#14
Przepraszam, ze tak dlugo.
Tu daje z avanger’a :
http://wklej.to/a6Nos
A tutaj Daje z Look’a :
http://wklej.to/nEst2
Teraz proszę usunąć ręcznie przez Shift + Del plik C:\WINDOWS\system32\ spdg.dll jeśli będzie jakiś problem proszę pisać
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Następnie uruchom ponownie OTL klikasz Skanuj pokaż nowy raport OTL.txt na forum
Przez Tibię to masz kaylogera.
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
exos
(Xd104)
3 Maj 2012 08:57
#18
Tutaj jest Log z Wykonania skrypu:
http://wklej.to/bj7jN
Tutaj z Skanaowania :
http://wklej.to/Wdtx9
Dobrze zrobimy tak. Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną
Następnie pobierz AdwCleaner [http://www.fixitpc.pl/topic/8-dezynfekc … entry54015](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 54015#entry54015) Zamknij wszystkie przeglądarki i użyj narzędzia z opcji Delete pokaż raport na forum
Następnie wykonaj pełny skan Malwarebytes (zainstaluj wersje darmową nie testową) http://www.dobreprogramy.pl/Malwarebyte … 13117.html Jak program coś wykryje nic nie usuwaj tylko pokaż raport na forum
exos
(Xd104)
3 Maj 2012 12:42
#20
Tutaj daje Scana z AdwCleaner :
http://wklej.to/qEGGT
Tu jest z Tego Scanowania Pełnego :
http://wklej.to/Tx5IY