Uszkodzony plik rundll45.exe


(Dziobas15) #1

Od jakiegoś czasu wyskakuje mi, że informacja, że rundll45.exe jest uszkodzony. Po uruchomieniu CHKDSK coś tam usuwa, lecz problem występuje w kółko. Podaję log z HijackThis:

http://www.wklej.org/id/96714/


(deFco247) #2

Fix w HiJackThis: ( Do a system scan only -> zaznaczasz pola przy podanych niżej wpisach -> Fix checked )

Pobierz Combofix, ale nie uruchamiaj.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Otwórz Notatnik i wklej do niego:

File::

C:\WINDOWS\system32\rundll45.exe


Folder::

C:\Program Files\MywebSearch

Plik zapisz jako CFScript.txt , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

Potem dajesz log z usuwania Combofix.


(Dziobas15) #3

Zrobiłem tak jak napisałeś, o to log:

http://wklej.org/id/96727/


(deFco247) #4

Pobierz The Avenger.

Skopiuj ten tekst:

Files to delete:

c:\windows\system32\rundll45.exe

c:\windows\system32\rundll73.exe

W oknie The Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz nam do przejrzenia plik C:\avenger.txt


(Dziobas15) #5

Log z Avenger’a:

http://wklej.org/id/96738/


(deFco247) #6

Pliki zostały usunięte.

Menu Start -> Uruchom… -> Combofix.exe /u

Przeczyść system CCleanerem.

Powyłączaj zbędne usługi.

Wykonaj pełny skan Dr Web CureIt!.

Jeśli będą wirusy, to usuń je.


(Dziobas15) #7

Wszystko wykonałem, nie było żadnych wirusów, problem już nie występuje. Dziękuję za pomoc :slight_smile: