system
(system)
3 Styczeń 2009 11:24
#1
ja mam taki problem poniewaz cały czas pojawiał mi sie napis you have a seciurity problem zrobilem tak pisało wszedzie przez SDFi skonczylem skanowanie i ikonka nie wyskakuje ale cały czas automatycznie co 15 sek wszystkie gry sie wyłączają
z góry dziekuje
MichaelP
(MichaelP)
3 Styczeń 2009 11:30
#2
Podaj log z HijackThis . Instrukcja viewtopic.php?f=16&t=36654
Podaj log z Combofix . Instrukcja viewtopic.php?f=16&t=36654
Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.
system
(system)
3 Styczeń 2009 11:37
#3
Usuń te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/ F2 - REG:system.ini: Shell=Explorer.exe activexdebugger32.exe O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll (file missing) O4 - HKCU…\Run: [Cognac] C:\DOCUME~1\user\USTAWI~1\Temp~tmpb.exe O4 - HKCU…\Run: [81406176543131780605621922218347] C:\Program Files\Antivirus 2009\av2009.exe O4 - HKCU…\Run: [ieupdate] “C:\WINDOWS\system32\explorer32.exe” O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
Proszę koniecznie podać log z Combofixa
system
(system)
3 Styczeń 2009 11:45
#5
a jak zrobic ten link z Combofixa??
Kliknij na link podany przez Michael Parker , tam jest opis działania Combofixa
system
(system)
3 Styczeń 2009 12:05
#7
wklej do notatnika:
File::
C:\WINDOWS\system32\explorer32.exe
c:\windows\system32\1K1cU0Ef.exe
c:\windows\Tasks\At1.job
c:\windows\Tasks\At10.job
c:\windows\Tasks\At11.job
c:\windows\Tasks\At12.job
c:\windows\Tasks\At13.job
c:\windows\Tasks\At14.job
c:\windows\Tasks\At15.job
c:\windows\Tasks\At16.job
c:\windows\Tasks\At17.job
c:\windows\Tasks\At18.job
c:\windows\Tasks\At19.job
c:\windows\Tasks\At2.job
c:\windows\Tasks\At20.job
c:\windows\Tasks\At21.job
c:\windows\Tasks\At22.job
c:\windows\Tasks\At23.job
c:\windows\Tasks\At24.job
c:\windows\Tasks\At25.job
c:\windows\Tasks\At26.job
c:\windows\Tasks\At27.job
c:\windows\Tasks\At28.job
c:\windows\Tasks\At29.job
c:\windows\Tasks\At3.job
c:\windows\Tasks\At30.job
c:\windows\Tasks\At31.job
c:\windows\Tasks\At32.job
c:\windows\Tasks\At33.job
c:\windows\Tasks\At34.job
c:\windows\Tasks\At35.job
c:\windows\Tasks\At36.job
c:\windows\Tasks\At37.job
c:\windows\Tasks\At38.job
c:\windows\Tasks\At39.job
c:\windows\Tasks\At4.job
c:\windows\Tasks\At40.job
c:\windows\Tasks\At41.job
c:\windows\Tasks\At42.job
c:\windows\Tasks\At43.job
c:\windows\Tasks\At44.job
c:\windows\Tasks\At45.job
c:\windows\Tasks\At46.job
c:\windows\Tasks\At47.job
c:\windows\Tasks\At48.job
c:\windows\Tasks\At5.job
c:\windows\Tasks\At6.job
c:\windows\Tasks\At7.job
c:\windows\Tasks\At8.job
c:\windows\Tasks\At9.job
Driver::
jatmlano
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka
system
(system)
3 Styczeń 2009 12:14
#9
ten plik co mam zapisac to to co ty wkleiles
Tak to ten tekst w oknie zaznaczasz kopiujesz, wklejasz do notatnika i zapisujesz jako CFScript.txt Następnie przeciągasz ten plik i upuszczasz na ikonkę Combofixa to powinno uruchomić Combofixa
system
(system)
3 Styczeń 2009 12:20
#11
ComboFix mam tylko w systemie C taka ikonke z notatnika nic wiecej
Zobacz tutaj http://www.searchengines.pl/index.php?s … ntry395642 INSTRUKCJA URUCHOMIENIA (ZAAWANSOWANE): tam jest pokazane jak uruchamia się program skryptem
system
(system)
3 Styczeń 2009 12:44
#13
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka
system
(system)
3 Styczeń 2009 12:58
#15
Tak na koniec i tak przeskanujesz system Antywirusem. Podłączysz wtedy na czas skanowania pendrive do komputera
system
(system)
3 Styczeń 2009 13:16
#17
Log wygląda na czysty.
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wykonaj optymalizacje Autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum
lub Dr.WEB CureIt!
system
(system)
3 Styczeń 2009 13:53
#19
tom optymalizacje nie trzeba calkowicie??
system
(system)
3 Styczeń 2009 14:02
#20
w starcie nie mam ikonki muj komputer ??zeby wyłączyć i włączyć przywracanie systemu