prymus87
(Prymus87)
29 Sierpień 2008 07:11
#1
Witam,
Robiłem test kasperskym ale nic nie pomogło, objawy takie jak w temacie+ brak managera zadań, brak sporej części Menu Start, oraz wyskakujące ciągle
informacje o tym że komputer jest zainfekowany i żeby coś pobrać aby go wyleczyć. Oto log z hijack: http://wklej.org/id/1636/
Proszę o pomoc!
huber2t
(huber2t)
29 Sierpień 2008 07:20
#2
fix w hijackthis
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wm … Ojg5&lid=2 O2 - BHO: QXK Olive - {4330BB3A-223E-41BA-B159-D9764245F616} - C:\WINDOWS\rodqgpvlsrd.dll O2 - BHO: D - {5C39D846-33FD-33DA-9F13-BE0098E49925} - C:\WINDOWS\system32\mmx86334.dll O2 - BHO: (no name) - {E5646F36-145E-4F1D-B6D1-87C5EFC5BA1C} - C:\WINDOWS\system32\iifdedAT.dll (file missing) O3 - Toolbar: qalkfxor - {E7115DAD-2300-42E9-9ABA-035637465E58} - C:\WINDOWS\qalkfxor.dll O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing) O20 - Winlogon Notify: iifdedAT - iifdedAT.dll (file missing) O21 - SSODL: pdoskegl - {C5E30F55-1E34-4901-BAEB-C29B8848C4B2} - C:\WINDOWS\pdoskegl.dll O21 - SSODL: rqbmvpso - {A4C3B7B8-F9DA-4758-9D12-63EE08737714} - C:\WINDOWS\rqbmvpso.dll O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file) O22 - SharedTaskScheduler: Windows Installer Class - {020487CC-FC04-4B1E-863F-D9801796230B} - C:\DOCUME~1\Pzemek\USTAWI~1\Temp\wndutl32.dll (file missing) O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\rodqgpvlsrd.dll
C:\WINDOWS\system32\mmx86334.dll
C:\WINDOWS\qalkfxor.dll
C:\WINDOWS\pdoskegl.dll
C:\WINDOWS\rqbmvpso.dll
Driver::
aspimgr
Folder::
C:\WINDOWS\privacy_danger
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
prymus87
(Prymus87)
29 Sierpień 2008 07:42
#3
huber2t
(huber2t)
29 Sierpień 2008 07:44
#4
Uruchom dwuklikiem comobfix i daj na forum powstały log
prymus87
(Prymus87)
29 Sierpień 2008 07:50
#5
System windows nie może uzyskać dostępu do określonego urządzenia, ścieżki lub pliku. Możesz nie mieć odpowiednich uprawnień, aby uzyskać dostęp do elementu.
Taka informacja pojawia sie jak robię co kazałeś.
huber2t
(huber2t)
29 Sierpień 2008 07:52
#6
No bo ten log co podałeś jest ucięty, więc musisz wykonać nowe skanowanie, zrób to na uprawnieniach admina, i w trybie awaryjnym
prymus87
(Prymus87)
29 Sierpień 2008 07:56
#7
Jestem trochę nie ogarnięty w takich sprawach, proszę o jakieś dokładniejsze wskazówki jak to zrobić…
Wchodzisz w tryb awaryjny windows instrukcja tutaj http://forum.pcformat.pl/showthread.php?tid=13358
Wchodzisz na konto administratora i uruchamiasz Combofix dwuklikiem.
prymus87
(Prymus87)
29 Sierpień 2008 08:20
#9
mam nadzieję że teraz log jest kompletny : http://wklej.eu/index.php?id=5d7fd0b0d0
Pobierz Combofix ale nie uruchamiaj wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
huber2t
(huber2t)
29 Sierpień 2008 08:27
#11
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\rvoelbxt.exe
Driver::
Video3D
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
prymus87
(Prymus87)
29 Sierpień 2008 08:43
#12
huber2t
(huber2t)
29 Sierpień 2008 08:46
#13
start>>uruchom>>>cmd
sc stop Video3D
sc delete Video3D
po każdej linijce enter
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
prymus87
(Prymus87)
31 Sierpień 2008 15:40
#14
Wszystko w porządku.
Dziękuje bardzo za pomoc i pozdrawiam