Resetujacy sie explorer.exe


(Szkodnik) #1

Witam.

Mam problemik z resetowaniem sie explorera.

Po wejsciu np w "Moj komputer" wyskakuje info ze explorer.exe zostanie wylaczony po czym nastepuje reset.

Ostatnio ponadto wyskoczyl komunikat ze Eksplorator Windows zostanie zakniety, aby zapobiec wykradaniu danych.

Awast nic nie wykrywa.

Prosze o sprawdzenie mojego logu z hijackthis, i ewentualna pomoc w usunieciu tego czegos co tam siedzi.

http://wklej.org/id/76870d08df


(Asterisk) #2

Zapoznaj się proszę z tą stroną i zmień tytuł na

konkretny. Inaczej temat poleci do śmietnika.

Proszę o dostosowanie się do tematu

Zasady wklejania logów na forum


(huber2t) #3

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

C:\Program Files\ShoppingReport

C:\Program Files\MyGlobalSearch

C:\Program Files\AdVantage

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.


(Szkodnik) #4

Log z Combofix.

http://wklej.org/id/077e4a309f

Niestety w/w operacje nic nie daly. Dalej jest jak bylo :frowning:


(Gutek) #5

Wklej do Notatnika:

File::

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym skan http://www.kaspersky.pl/virusscanner.html

Optymalizacja XP: viewtopic.php?t=76580

Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in ... opic=116.0

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2t=29id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2t=29id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools


(Szkodnik) #6

Nie wiem czy ak powinno byc, ale nie pojawilo sie zadne pytanie.

Po przeciagnieciu pliku na Combofix prog sie uruchomil, i po chwili zresetowal kompa.

Po uruchomieniu nic sie nie dzieje, nie ma logu.


(Gutek) #7

Na dysku C nie ma? Ale to zbędnik był, zrobiona optymalizacja?


(Szkodnik) #8

Na chwile obecna leci kaspersky.

Po przeskanowaniu zrobie reszte. Mam nadzieje ze to cos da.


(Gutek) #9

Czekam na raport ze skanu


(Szkodnik) #10

skan

http://wklej.org/id/4cad597f93

Hmm, czy mi sie zdaje, czy bez niestety formatu sie nie da ??


(huber2t) #11

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Usuń ten plik:

W statystyce widze zainfekowane obiekty lecz nie ma ich w raporcie

Przeskanuj komputer programem ArcaMicroscan, usuń wirusy


(Szkodnik) #12

Niestety pomimo zabiegow, sytuacja sie nie zmienila.


(Leon$) #13

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:


(Szkodnik) #14

log:

http://wklej.org/id/6d385fc8c5


(Leon$) #15

pozostało do usunięcia zrób to ręcznie

po wszystkim powtórny skan Kasperskim dla sprawdzenia

:slight_smile:


(Szkodnik) #16

Skan krytycznych obszarow, czysto.

jutro z rana zrobiegruntowny skan.

Niestety problem, na chwile obecna nie zniknal a nawet mu sie pogorszylo.

Przedtem wchodzilem w jakis katalog na D i dopiero byl restart explorera. Teraz sytuacja wyglada tak ze restart jest zaraz po otwarciu eksploratora windows.

W dniu 22.05.2008 , o godzinie 10:05 został dopisany post przez Anael

No i klops, nic sie nie zmienilo :frowning: