Resetowanie kompa, mulenie neta


(michaś) #1

czesc , ostatnio coś mi komp nawala więc prosze o sprawdzenie logów z HJT i SR, komp mi sie resetuje a internet chodzi tylko kilknaście minut od właczenia kompa


(adam9870) #2

Pobierz i odpal LSP-Fix zaznacz " I know what I'm doing" następnie w okienku Keep zaznacz bibliotekę kgoebzzyhfr.dll i za pomocą strzałki (>>) przenieś ją do okienka Remover i kliknij Finish i restart.

Ściągnij program KillBox, zaznacz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\rpcc.dll

Kliknij czerwonego iksa i reset.

Usuń wpisy HJT.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Po wykonaniu wklej nowy log z Hijacka plus log z ComboFix. Aby zrobić w nim log należy go uruchomić => nacisnąć klawisz Y => czekać cierpliwie i log powinien być w formie pliku .txt o nazwie combofix na partycji C.


(michaś) #3

Ok. zrobiłem tak jak mówiłeś ale po użyciu programu ComboFix na dysku C pojawił mi się folder o nazwie QooBox w którym są inne foldery mam to usunąć? I czy mam usunąc ten plik rejestru ?

wklejam logi


(adam9870) #4

Na razie widzę:

Zanim jednak przejdziemy do usuwania pokaż dwa logi z Gmer'a wykonane przy takich ustawieniach:

  1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

  2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

Jeśli wszystkie logi nie zmieszczą się bezpośrednio do posta, to umieść je w jakimś serwisie hostingowym jako pliki *.txt, a tu tylko zlinkuj.


(michaś) #5

ok zrobiłem te logi z gmera a jeszcze mam pytanie z poprzedniego postu


(adam9870) #6

Proszę, wybierz sobie:

http://www.searchengines.pl/phpbb203/in ... opic=43765


(michaś) #7

http://www.yourfilehost.com/media.php?cat=other&file=gmer_ad1.txt

http://www.yourfilehost.com/media.php?cat=other&file=gmer_add2.txt


(adam9870) #8

Nadaj sobie uprawnienia do kasowania kluczy typu LEGACY:

http://www.searchengines.pl/phpbb203/in ... topic=6745

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

Teraz czynności będziesz wykonywał w Gmerze więc uruchom go, poczekaj chwilkę, kliknij na zakładkę >>> w celu otworzenia pozostałych.

W zakładce Procesy wybierz Gmer awaryjny >>> komputer się zrestartuje i zostanie samo okienko Gmer'a >>> w zakładce Procesy przez ... (trzy kropki) wskaż plik FIX.BAT >>> po chwilce mignie ekran i reset.

Podmień plik ndis.sys według tego opisu:

http://www.searchengines.pl/phpbb203/in ... opic=87534

Po wykonaniu wklej dwa nowe logi z Gmer'a plus log z ComboFix oraz wynik szukania na windev-3dbb-507a w narzędziu Registry Search Tool.