Worm.Win32.NETBooster

Witam!

Mam podobny problem jak opisywany pod tym linkiem viewtopic.php?f=16&t=269000&start=0&st=0&sk=t&sd=a tylko sęk w tym, ze nie moge uruchomic ani Hijacka ani combofixa by zrobic Wam loga, poprostu nie reaguje. Jestem w kropce, a objawy takie same.

przy pobieraniu tych narzędzi zapisz z rozszerzeniem com

HijackThis.com

Combofix.com

i spróbuj je wtedy uruchomić

:slight_smile:

To samo… nic sie nie dzieje przy probie otwarcia zmieniam na com i zapisuje sie np. HijackThis.com.exe. Moze sprobowac Total Commanderem?

nie masz zmieniać przy próbie otwarcia tylko

klikasz PPM na link do programu >> zapisz jako HijackThis.com i dopiero pobierasz program

Pobierz HijackThis http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log

:slight_smile:

zapisuje w “com” i nic nie daje… otwieram i pojawia sie tylko na sekunde okienku dosu albo w ogole brak reakcji.

czy jakiekolwiek programy możesz uruchomić ?

:slight_smile:

Inne programy działają, sprawdzilem nawet zasysając jakis programik do ogladania tv i dziala, programy zainstalowane wczesniej tez dzialaja Winamp, nawet gry chodzą.

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/System%20Repair/System%20Repair%20Engineer.html

przeskanuj daj log

:slight_smile:

Oto log zrobiony programem, do ktorego link mi dales :slight_smile: http://wklej.eu/index.php?id=b8ce1abc3c

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

wejdź do Menadżera zadań >> procesy i zakończ proces brastk.exe

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

uruchom System Repair Engineer zakładka System Repair >> Browser Add-ons >> odszukaj i usuń

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Potem nowy log Srenga

:slight_smile:

Wszystko szlo idealnie do momentu jak mialem wgrać plik do rejestru. Wyskakuje komunikat “Edycja rejestru zostala wylaczona przez administratora sieci” Ale dodaje loga Avengera http://wklej.eu/index.php?id=534e0eb0df Zrobilem wszystko jak podawales :frowning:

spróbuj Pobierz HijackThis http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log

:slight_smile:

Nie uruchamia się w ogóle, to samo co poprzednio…

Otwórz notatnik i wklej do niego:

zapisz jako plik.inf >> wszystkie pliki >> PPM na powstały plik >> zainstaluj >> restart

potem scal pliki.reg który podałem poprzednio

:slight_smile:

Zrobiłem wszystko jak trzeba udało sie wgrac plik do rejestru było ale nadal na pulpicie wyswietla sie to ostrzezenie (jakby tapeta, takie czerwone i cos tam warning ble ble ble). I w pasku narzędzi czerwone kółeczko z bialym krzyzykiem i obok godziny napis “VIRUS ALERT”. Aaa i jak wchodze w menu START to nie ma tam zadnych programow, jakby bylo ukryte…

I nadal nie mogę uruchomić Hijacka :frowning:

po dodaniu pliku do rejestru co zrobiłeś miałeś

pokazać

:slight_smile:

Oto log Srenga: http://wklej.eu/index.php?id=fa58acdae8

uruchom System Repair Engineer zakładka System Repair >> Browser Add-ons >> odszukaj i usuń

System Repair Engineer zakładka System Repair >> File Association >> zaznacz .SCR >> Repair

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

spróbuj pobrać i uruchomić Malwarebytes’ Anti-Malware http://66.102.9.104/translate_c?hl=plsl=enu=http://www.precisesecurity.com/blogs/2008/10/07/xp-antispyware-2009/prev=/search%3Fq%3Dbrastk.exe%26hl%3Dpl%26lr%3D%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:pl:official%26sa%3DGusg=ALkJrhjqj4BaQQtQc3zuruKqTJxvp0VbvA

:slight_smile:

Ok, dodane do rejestru, program otwarty i zaktualizowany. Czekam na dalsze wskazówki :slight_smile: