Anael
(Szkodnik)
20 Maj 2008 18:27
#1
Witam.
Mam problemik z resetowaniem sie explorera.
Po wejsciu np w “Moj komputer” wyskakuje info ze explorer.exe zostanie wylaczony po czym nastepuje reset.
Ostatnio ponadto wyskoczyl komunikat ze Eksplorator Windows zostanie zakniety, aby zapobiec wykradaniu danych.
Awast nic nie wykrywa.
Prosze o sprawdzenie mojego logu z hijackthis, i ewentualna pomoc w usunieciu tego czegos co tam siedzi.
http://wklej.org/id/76870d08df
asterisk
(Asterisk)
20 Maj 2008 18:35
#2
Zapoznaj się proszę z tą stroną i zmień tytuł na
konkretny. Inaczej temat poleci do śmietnika.
Proszę o dostosowanie się do tematu
Zasady wklejania logów na forum
huber2t
(huber2t)
21 Maj 2008 02:43
#3
fix w hijackthis
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O4 - HKCU…\Run: [AdVantage] “C:\Program Files\AdVantage\AdVantage.exe” O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
Folder::
C:\Program Files\ShoppingReport
C:\Program Files\MyGlobalSearch
C:\Program Files\AdVantage
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Anael
(Szkodnik)
21 Maj 2008 07:13
#4
Log z Combofix.
http://wklej.org/id/077e4a309f
Niestety w/w operacje nic nie daly. Dalej jest jak bylo
Gutek
(Gutek)
21 Maj 2008 07:19
#5
Wklej do Notatnika:
File::
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2 " - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: * * Qoobox**.
Po tym skan http://www.kaspersky.pl/virusscanner.html
Optymalizacja XP: viewtopic.php?t=76580
Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in … opic=116.0
Czyszczenie rejestru:
RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2t=29id=177
możesz rejestr przelecieć albo
jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2t=29id=509
Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php
Zobacz - Obsługa jv16 PowerTools
Anael
(Szkodnik)
21 Maj 2008 07:54
#6
Nie wiem czy ak powinno byc, ale nie pojawilo sie zadne pytanie.
Po przeciagnieciu pliku na Combofix prog sie uruchomil, i po chwili zresetowal kompa.
Po uruchomieniu nic sie nie dzieje, nie ma logu.
Gutek
(Gutek)
21 Maj 2008 08:16
#7
Na dysku C nie ma? Ale to zbędnik był, zrobiona optymalizacja?
Anael
(Szkodnik)
21 Maj 2008 08:27
#8
Na chwile obecna leci kaspersky.
Po przeskanowaniu zrobie reszte. Mam nadzieje ze to cos da.
Gutek
(Gutek)
21 Maj 2008 09:39
#9
Czekam na raport ze skanu
Anael
(Szkodnik)
21 Maj 2008 17:20
#10
skan
http://wklej.org/id/4cad597f93
Hmm, czy mi sie zdaje, czy bez niestety formatu sie nie da ??
huber2t
(huber2t)
21 Maj 2008 17:23
#11
Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Usuń ten plik:
W statystyce widze zainfekowane obiekty lecz nie ma ich w raporcie
Przeskanuj komputer programem ArcaMicroscan , usuń wirusy
Anael
(Szkodnik)
21 Maj 2008 20:44
#12
Niestety pomimo zabiegow, sytuacja sie nie zmienila.
Leon1
(Leon$)
21 Maj 2008 21:05
#13
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK .
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Anael
(Szkodnik)
21 Maj 2008 21:31
#14
Leon1
(Leon$)
21 Maj 2008 21:49
#15
pozostało do usunięcia zrób to ręcznie
po wszystkim powtórny skan Kasperskim dla sprawdzenia
Anael
(Szkodnik)
22 Maj 2008 08:05
#16
Skan krytycznych obszarow, czysto.
jutro z rana zrobiegruntowny skan.
Niestety problem, na chwile obecna nie zniknal a nawet mu sie pogorszylo.
Przedtem wchodzilem w jakis katalog na D i dopiero byl restart explorera. Teraz sytuacja wyglada tak ze restart jest zaraz po otwarciu eksploratora windows.
W dniu 22.05.2008 , o godzinie 10:05 został dopisany post przez Anael
No i klops, nic sie nie zmienilo