Resetowanie kompa, mulenie neta

czesc , ostatnio coś mi komp nawala więc prosze o sprawdzenie logów z HJT i SR, komp mi sie resetuje a internet chodzi tylko kilknaście minut od właczenia kompa

Pobierz i odpal LSP-Fix zaznacz " I know what I’m doing" następnie w okienku Keep zaznacz bibliotekę kgoebzzyhfr.dll i za pomocą strzałki (>>) przenieś ją do okienka Remover i kliknij Finish i restart.

Ściągnij program KillBox, zaznacz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\rpcc.dll

Kliknij czerwonego iksa i reset.

Usuń wpisy HJT.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Po wykonaniu wklej nowy log z Hijacka plus log z ComboFix. Aby zrobić w nim log należy go uruchomić => nacisnąć klawisz Y => czekać cierpliwie i log powinien być w formie pliku .txt o nazwie combofix na partycji C.

Ok. zrobiłem tak jak mówiłeś ale po użyciu programu ComboFix na dysku C pojawił mi się folder o nazwie QooBox w którym są inne foldery mam to usunąć? I czy mam usunąc ten plik rejestru ?

wklejam logi

Na razie widzę:

Zanim jednak przejdziemy do usuwania pokaż dwa logi z Gmer’a wykonane przy takich ustawieniach:

  1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

  2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

Jeśli wszystkie logi nie zmieszczą się bezpośrednio do posta, to umieść je w jakimś serwisie hostingowym jako pliki *.txt, a tu tylko zlinkuj.

ok zrobiłem te logi z gmera a jeszcze mam pytanie z poprzedniego postu

Proszę, wybierz sobie:

http://www.searchengines.pl/phpbb203/in … opic=43765

http://www.yourfilehost.com/media.php?cat=other&file=gmer_ad1.txt

http://www.yourfilehost.com/media.php?cat=other&file=gmer_add2.txt

Nadaj sobie uprawnienia do kasowania kluczy typu LEGACY:

http://www.searchengines.pl/phpbb203/in … topic=6745

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

Teraz czynności będziesz wykonywał w Gmerze więc uruchom go, poczekaj chwilkę, kliknij na zakładkę >>> w celu otworzenia pozostałych.

W zakładce Procesy wybierz Gmer awaryjny >>> komputer się zrestartuje i zostanie samo okienko Gmer’a >>> w zakładce Procesy przez … (trzy kropki) wskaż plik FIX.BAT >>> po chwilce mignie ekran i reset.

Podmień plik ndis.sys według tego opisu:

http://www.searchengines.pl/phpbb203/in … opic=87534

Po wykonaniu wklej dwa nowe logi z Gmer’a plus log z ComboFix oraz wynik szukania na windev-3dbb-507a w narzędziu Registry Search Tool.