Sprawdzenie loga, komp sie dziwnie zachowuje:/


(Ciasek) #1

Dalam sie, uczciwie mowiac nabrac na ten numer z gadu gadu i linkiem podanym! Wlasciwie teraz system jest stabilny i ladnie dziala oprocz nastepujacych rzeczy:

  1. wyskakuja mi samoistnie okna i.explorera mimo zablokowanych okienek i nawet zamknietego samego programu w ilosci przerazajacej

  2. mimo ponownej instalacji office nie dziala mi w ogole excel a w wordzie zamiast tradycyjnego kursora mam czarny kwadrat mniej wiecej 2x2cm

  3. od czasu tego wypadku z wirusem mam stale podswietlone ikony na pulpicie mimo ze probowalam to zmienic w "wydajnosci systemu" jak i w tradycyjny sposob po kliknieciu na pulpicie prawym przyciskiem mysz-> "zablokuj ikony sieci web na pulpicie"... Nie wiem czy uda wam sie cos wylapac i naprawic dzieki logowi, bardzo prosze!!

Oto moj log:


(Gutek) #2

  1. Wyłączyć Przywracanie systemu w XP TU

  2. Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).

  3. Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.

  4. Skasować z dysku pliki i folder, które podkreśliłem na czerwono

  5. Dokończyć skanerami online - Scanery do wyboru

  6. Pokazać nowy log :stuck_out_tongue:

Zastosuj Usuwanie Trojan.Repsamo

Usuwanie VX2.BetterInternet i daj log nr 1 z narzędzia L2Mfix


(Ciasek) #3

Dzieki za pomoc, tzn za to ze sie w ogole do tego zabrales bo jeszcze nie koniec!! Staralam sie robic tak jak bylo napisane, mialam pewne watpliwosci no ale zobaczymy jak wyszlo.

tu nie jestem pewna czy o to chodzilo:


(Gutek) #4

Pierwsza część:

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot oraz All Files i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\secure32.html

C:\WINDOWS\System32\msctl32.dll i naciskasz X czerwony. Program poprosi o reset kompa ... czyli resetujesz i do konsoli zaraz opis zanim do niej przejddziesz i uzyjesz Pocket Killbox

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

FIX.REG = Plik zostaw na Pulpicie

>>>>> Otwórz Notatnik i wklej w nim:

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na Wszystkie pliki >>> Zapisz jako FIX.BAT = Plik umieść w ścieżce C:\WINDOWS

Uruchom Konsolę Odzyskiwania i komenda:

BATCH FIX.BAT

Dajesz mi nowego loga L2MFix robionego z opcji 1.


(Ciasek) #5

Killboxa uzylam, pliki w notatniku zrobilam jednak nie wychodzi mi w tej konsoli... zadaje trudne pytania ale to juz pomijam, gorzej ze jak wpisuje ta komende to mowi ze nie znaleziono pliku i musze reseta robic kompa... Co moge robic zle? Prosze odp szybko!


(Gutek) #6

Pewnie zmutował tyle czasu daj nowy log z L2Mfix


(Ciasek) #7

dzieki za szybka odpowiedz :slight_smile:


(Gutek) #8

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Start do z Konsoli Odzyskiwania CD XP i komendy:

CD C:\WINDOWS\system32

ATTRIB -R-S-H guard.tmp

ATTRIB -R-S-H djlayx.dll

ATTRIB -R-S-H gbtuname.dll

ATTRIB -R-S-H mT64lijq18oe.dll

ATTRIB -R-S-H t68ulgl916q.dll

ATTRIB -R-S-H m4po0e73eh.dll

ATTRIB -R-S-H vkoxs430.dll

ATTRIB -R-S-H msctl32.dll

ATTRIB -R-S-H m4po0e73eh.dll

ATTRIB -R-S-H djlayx.dll

DEL guard.tmp

DEL djlayx.dll

DEL gbtuname.dll

DEL mT64lijq18oe.dll

DEL t68ulgl916q.dll

DEL m4po0e73eh.dll

DEL vkoxs430.dll

DEL msctl32.dll

DEL m4po0e73eh.dll

DEL djlayx.dll

EXIT

Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG. Dajesz mi nowego loga L2MFix robionego z opcji 1.


(Ciasek) #9

Udalo sie wykonac komendy:

ATTRIB -R-S-H djlayx.dll

ATTRIB -R-S-H vkoxs430.dll

DEL djlayx.dll

DEL vkoxs430.dll

w przypadku pozostalych mowil ze nie moze odnalezc pasujacych plikow. Fiix.reg uruchomilam, a to nowy log:


(Gutek) #10

Po pierwsze jak skopiujesz instrukcję net na zero odcinasz i więcej na stronę nie wchodzisz - nie ma netu jak usuwasz! !!

Otwórz Notatnik i wklej w nim to:

Plik Zapisz jako Zmień rozszerzenie z TXT na Wszystkie pliki Zapisz pod nazwą FIX.REG

Start do z Konsoli Odzyskiwania CD XP i komendy:

CD C:\WINDOWS\system32

ATTRIB -R-S-H kedes.dll

ATTRIB -R-S-H lvr2099oe.dll

ATTRIB -R-S-H jtrm0791e.dll

ATTRIB -R-S-H ivrdbg32.dll

DEL kedes.dll

DEL lvr2099oe.dll

DEL jtrm0791e.dll

DEL ivrdbg32.dll

EXIT

Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG. Dajesz mi nowego loga L2MFix robionego z opcji 1.


(Ciasek) #11

Tym razem wszystko poszło. Log:


(Gutek) #12

No ostatni raz mam nadzieję:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Start do z Konsoli Odzyskiwania CD XP i komendy:

CD C:\WINDOWS\system32

ATTRIB -R-S-H guard.tmp

ATTRIB -R-S-H lvr2099oe.dll

DEL guard.tmp

DEL lvr2099oe.dll

EXIT

Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG. Dajesz mi nowego loga L2MFix robionego z opcji 1.


(Ciasek) #13

lvr2099oe.dll sie nie dał, ten drugi tak. Mam jeszcze pytanie co do podpunktu 3 w mojej pirwszej wypowiedzi :slight_smile: O co w tym chodzi, czemu tak jest, znasz rade na to?? Jesli chodzi o wyskakujace okna to mam wrazenie ze juz nie wyskakuja... Log:


(Gutek) #14

Czysto :wink:

co do punktu 3:

Prawy przycisk na ikonkę Mój>>>komputerWłaściwości>>>Zakładka>>>Zaawansowane>>>Wydajność i kliknij Ustawienia i Użyj cieni dla etykiet ikon

Proszę otworzyć Notatnik i wkleić w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Po tym, jeśli jeszcze nie zadziała, proszę się upewnić iż jest:

prawy klik na Pulpit >>> Właściwości >>> Pulpit >>> Dostosuj Pulpit >>> Sieć Web >>> odznaczona opcja Blokuj elementy pulpitu


(Ciasek) #15

Dziekuje Ci bardzo, nawet nie wiesz jak sie ciesze, ze mi pomogles! Puplpit mnie posluchal dopiero po zastosowaniu tego fix.reg, tamte metody nie dzialaly niestety! Czy za to odpowiadal jakis blad w rejestrze, tak? Spowodowany jakims wirem? Mam nadzieje ze na dlugo ten porzadek starczy, naprawde ci bardzo dziekuje! !!