beenu
(Beenu 1 0)
29 Czerwiec 2008 22:10
#1
Podobnie jak wiele osób mam problem z wyskakującym komunikatem zaczynającym sie od
System Error! Attention …
Z góry dziękuję za pomoc i interpretację loga
http://wklejto.pl/4335
W dniu 30.06.2008 , o godzinie 0:10 został dopisany post przez beenu
Dzięki, troszeczkę po omacku ale chyba sam załatwiłem problem, nadal czekam na podpowiedź które pliki/wpisy rejestru trzeba było usunąć, tak żebym miał pewność
huber2t
(huber2t)
30 Czerwiec 2008 03:11
#2
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
Pokaż log z hijackthis
beenu
(Beenu 1 0)
30 Czerwiec 2008 22:50
#3
Dziękuję za radę
Usunąłęm także to
C:\Windows\System32\domwin.dll
Zupełnie nie kojarzę skad mogło się to wziąć a czas wydaje mi się właściwy na infekcję, to tylko moje domysły więc proszę o weryfikację. Dodam jeszcze, że usunięcie zlikwidowało okno z komunikatem. Jeszcze raz dziękuję!
A oto log z hijackthis:
http://www.wklejto.pl/4531
huber2t
(huber2t)
1 Lipiec 2008 04:01
#4
fix w hijackthis
O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-19…\RunOnce: [] (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\RunOnce: [] (User ‘USŁUGA SIECIOWA’) O4 - HKUS\S-1-5-18…\RunOnce: [] (User ‘SYSTEM’) O4 - HKUS.DEFAULT…\RunOnce: [] (User ‘Default user’)
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
huber2t
(huber2t)
4 Lipiec 2008 03:40
#6
Przeskanuj jeszcze antywirusem i daj z niego log na forum
beenu
(Beenu 1 0)
6 Lipiec 2008 23:36
#7
log z kasperski, trzy pliki, które wykrył zostały usunięte, mam nadizeję, że reszta jest ok
http://wklejto.pl/5098
huber2t
(huber2t)
7 Lipiec 2008 02:11
#8
Jeśli juz usunołeś zainfekowane pliki to powinno być ok