system
(system)
25 Wrzesień 2008 15:55
#1
Witam,
mam problem z komputerem - konkretnie chodzi o wyświetlanie stron internetowych (nie widać obrazków, większości przycisków) i to zarówno w przeglądarkach Internet Explorer jak i FireFox. Natomiast Internet Explorer nie zawsze chce się w ogóle uruchomić. Program antyvirusowy (Avira AntiVir) wykrył trojany: TR Drpper.Gen i Crypt.XDR.Gen, ale chyba nie umie sobie z nimi poradzić pomimo kilkukrotnego skanowania. Nie pomogły też Spybot ani Ad-Aware.
Pozostałe programy wydają się działać prawidłowo.
poniżej wklejam likni do logów z HijackThis:
http://wklejto.pl/10853
i ComboFix:
http://wklejto.pl/10855
bardzo proszę o pomoc
huber2t
(huber2t)
25 Wrzesień 2008 16:05
#2
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\ks6vw63gbf.dll
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C5AF42A3-94F3-42BD-F434-3604812C897D}]
Driver::
ati1taxx
ati2xexx
ati5otxx
ati8rxxx
QQRLZYKR
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
system
(system)
25 Wrzesień 2008 16:57
#3
hmmm - nie wiem czy wszystko zrobiłam dobrze, bo obrazek się u mnie nie otwiera :-/ ale mam nadzieję, że tak.
poniżej link:
http://wklej.org/id/6543/
czekam na dalsze instrukcje
huber2t
(huber2t)
25 Wrzesień 2008 17:16
#4
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
system
(system)
25 Wrzesień 2008 18:45
#5
ufff - trochę to trwało.
mam nadzieję, ze o to chodziło:
http://wklej.org/id/6574/
huber2t
(huber2t)
25 Wrzesień 2008 18:47
#6
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
C:\WINDOWS\system32\dllcache\user32.dll
C:\WINDOWS\system32\user32.DLL
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Leon1
(Leon$)
25 Wrzesień 2008 18:57
#7
Po usunięciu odszukaj ten plik na dysku powinien być
i skopiuj do
system
(system)
25 Wrzesień 2008 18:58
#8
system
(system)
25 Wrzesień 2008 19:01
#9
ale jaki plik?
bo w tym foldezre trochę tych plików jest…
huber2t
(huber2t)
25 Wrzesień 2008 19:04
#10
Ten plik który podałem do usunięcia
system
(system)
25 Wrzesień 2008 19:10
#12
kurcze - zakręciłam się.
czyli mam go najpierw usunąć, tak?
tylko, ze nie wiem jak bo jak próbuję ręcznie jest “odmowa dostępu”… :?
system
(system)
25 Wrzesień 2008 19:22
#14
włączyłam tryb awaryjny - wersja minimalna, spróbowałam usunąć ten plik ręcznie, ale wciąż odmowa dostępu :-/
huber2t
(huber2t)
26 Wrzesień 2008 03:28
#15
Wykonaj to w trybie awaryjnym:
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
C:\WINDOWS\system32\user32.DLL
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
system
(system)
26 Wrzesień 2008 16:06
#16
witam ponownie
uruchomiłam avengera w trybie awaryjnym, ale chyba nie pomogło
http://wklej.org/id/6736/
Leon1
(Leon$)
26 Wrzesień 2008 16:55
#17
tego pliku nie usuniesz ale możesz podmienić
Metoda 1: Wyodrębnianie nowej kopii pliku User32.dll z dysku CD z systemem Windows XP Wyodrębnij nową kopię pliku User32.dll z dysku CD z systemem Windows XP do folderu dysk:\Windows\System32 na dysku twardym, gdzie dysk to dysk, na którym jest zainstalowany system Windows: 1. Włóż dysk startowy systemu Microsoft Windows Millennium Edition (Me) lub Microsoft Windows 98, a następnie ponownie uruchom komputer. UWAGA: Aby uzyskać dodatkowe informacje o sposobie postępowania w sytuacji, w której dysk startowy systemu Windows Millennium Edition lub Windows 98 jest niedostępny, kliknij numery artykułów poniżej w celu wyświetlenia tych artykułów z bazy wiedzy Microsoft Knowledge Base: 186300 (http://support.microsoft.com/kb/186300/PL/ ) Jak utworzyć dysk startowy systemu Windows 98 z trybu MS-DOS 267287 (http://support.microsoft.com/kb/267287/PL/ ) Jak utworzyć dysk startowy w systemie Windows Me 2. Po pojawieniu się menu Uruchamianie systemu Windows użyj klawiszy strzałek, aby wybrać polecenie Uruchom komputer z obsługą stacji dysków CD-ROM, a następnie naciśnij klawisz ENTER. 3. Zanotuj literę stacji dysków CD-ROM. 4. Zmień nazwę pliku User32.dll na User32.old. Aby to zrobić, wpisz następujące polecenia w wierszu polecenia, naciskając po każdym z nich klawisz ENTER. Parametr Dysk oznacza dysk, na którym jest zainstalowany system Windows: Dysk: cd windows\system32 ren user32.dll user32.old 5. Włóż dysk CD z systemem Windows XP do stacji dysków CD-ROM lub DVD-ROM. 6. Wyodrębnij nową kopię pliku User32.dll z dysku CD z systemem Windows XP do folderu Windows\System32 na dysku twardym. Aby to zrobić, wpisz następujące polecenia w wierszu polecenia, naciskając klawisz ENTER po każdym poleceniu, przy czym parametr Stacja_dysków_CDROM oznacza literę dysku stacji dysków CD-ROM lub DVD-ROM, w której znajduje się dysk CD z systemem Windows XP CD-ROM, a parametr Dysk oznacza dysk, na którym jest zainstalowany system Windows: a: extract Stacja_dysków_CDROM:\i386\user32.dl_ Dysk:\windows\system32\user32.dll Na przykład, jeśli literą dysku stacji dysków CD-ROM jest litera E, a system Windows jest zainstalowany na dysku C, wpisz extract e:\i386\user32.dl_ c:\windows\system32\user32.dll, a następnie naciśnij klawisz ENTER. 7. Wyjmij dysk startowy systemu Windows 98 lub Windows Millennium Edition, a następnie ponownie uruchom komputer.
http://support.microsoft.com/kb/326687/pl
system
(system)
26 Wrzesień 2008 17:31
#18
odgrzebałam jakąś historyczną dyskietkę startową windowsa 98 i doszłam do punktu 4.
przy wpisywaniu polecenia “cd windows\system32” napisał, że “nieprawidłowy katalog”, a jak próbowałam go zignorować i mimo to wpisać kolejne polecenie to stwierdził, że nie odnajduje pliku user32.dll
i co teraz?? ;(
system
(system)
26 Wrzesień 2008 17:33
#19
może to dlatego, że mam komputer formatowany nie w systemie plików FAT tylko tym drugim na N…??
Leon1
(Leon$)
26 Wrzesień 2008 17:46
#20
czy przed tym poleceniem wydałaś polecenie
czyli
C: enter (nie pamiętam czy ma być C: czy *C:*
cd windows\system32 enter