Wyskakujący błąd dllh8jkd1q1 - Nie znaleziono punktu wejścia


(Kborekk) #1

Witam,

Wyskakuje mi okienko z informacją jak w temacie oraz jakieś z informacją o braku dusku. Jeszcze włącza się samo okno z wierszami poleceń DOS.

Log z Hijack


(jessica) #2

Na początek użyj dwa narzędzia:

-------------> I

Użyj -->SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Pokaż Report.txt znajdujący się w folderze SDFix.

------------------ II

Użyj -->ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).

Później sprawdzimy w raporcie SDFix i logu ComboFix, czy te powyższe zostały usunięte.

Jeśli jeszcze któryś będzie, to będziemy go usuwać inaczej...

jessi


(Kborekk) #3

Wszystko fajnie dzięki za odpowiedź ale mam problem bo nie mogę uruchomic komputera w trybie awaryjnym:( po prostu jak dochodzi do panelu gdzie można wybrac sposób uruchomienia (normalnie, awaryjnym itp) to klawiatura nie dzial, żaden klawisz i strzałki. Co to może byc? Dodam że przy rozruchu CD instalacyjnego z win XP też nie działa klawiatura i nie można zainicjowac instalacji. Jest to jakaś bezprzewodowa klawiatura i musz Logitecha. Normalnie działa tylko w tych dwóch momentach się wiesza.

Pozdrawiam


(jessica) #4

W takim razie najpierw daj log z ComboFixa, bo może na dodatek masz Rootkita "Bagle-hidires", który uszkadza Tryb Awaryjny.

jessi


(Kborekk) #5

Daje log z ComboFix

http://wklej.org/id/457c9a86ec


(jessica) #6

Miałeś co prawda aż 5 Rootkitów, ale nie było wśród nich "Bagle-hidires".

Tryb Awaryjny nie jest uszkodzony, bo gdyby był, to w logu pojawiłby się czerwony komunikat o uszkodzeniu.

Wklej do Notatnika :

File::

C:\WINDOWS\system32\d3dram.dll

C:\WINDOWS\system32\delFSF.bat 

C:\WINDOWS\system32\msv.exe 

C:\qkqmj.exe 

C:\WINDOWS\system32\vpdate.exe 

C:\WINDOWS\system32\frmwrk.sys 

C:\WINDOWS\system32\fu1.exe 

C:\WINDOWS\system\msnrav.exe

C:\WINDOWS\system32\dllcache\_install.exe 

C:\WINDOWS\system32\_install.exe 

C:\WINDOWS\system\_install.exe 

C:\WINDOWS\_install.exe 

C:\_install.exe 

C:\WINDOWS\noskrnl.exe 

C:\WINDOWS\system32\frmwrk.exe 

C:\WINDOWS\system32\rc.dat 

C:\WINDOWS\system32\ps1.dat 

C:\WINDOWS\system32\cookie1.dat 

C:\WINDOWS\system32\pidfenon.dll 

C:\WINDOWS\system32\dllcache\mravsc32.exe 

C:\WINDOWS\system32\nvsvc86.exe

C:\WINDOWS\system32\mmdmm.exe


Driver::

ntio256

"Distributed Allocated Memory Unit"

MSN RAV


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Network Security XP"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Network Security XP"=-

HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"Network Security XP"=-

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Daj ten log (na wklej.org) oraz log z Hijacka.

Spróbuj jeszcze raz użyć SDFix.

jessi


(Kborekk) #7

Wszystko poszło sprawnie. Daje logi Combo http://wklej.org/id/46ed00e56f

i Hijack

Teraz powalczę z SDFixem


(jessica) #8

Jeszcze trochę przegapiłam:

Wklej do Notatnika :

File::

C:\WINDOWS\PCHealth\UploadLB\Binaries\_install.exe 

C:\WINDOWS\PCHealth\HelpCtr\Binaries\_install.exe 

C:\WINDOWS\inf\_install.exe 

C:\WINDOWS\Help\Tours\mmTour\_install.exe

Folder::

C:\Program Files\y.info


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C8A3B994-E27A-42f5-A053-C63799E621FB}]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"Network Security XP"=-

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Daj ten log.

jessi


(Kborekk) #9

Zrobione. To nowy LOG http://wklej.org/id/c0bcbbc06a

Udało się uruchomic SDFix;) Mam nadzieje że już będzie ok.

Jak tak to puszcze jeszcze dyski przez jakieś antywirusy i skanery.


(jessica) #10

Wg mnie - jest OK. :slight_smile:

Mogłeś dać raport z SDFixa.

jessi


(Kborekk) #11

Jakby coś się działo niedobrego to puszczę jeszcze raz SDFixa i dam raport.

Wielkie DZIĘKI! !!

Pozdrawiam


(Grzegorz Ch) #12

podłącz klawiaturę na PS2 a nie na USB.