Skocz do zawartości

Runtime error r6002 floating point support not loaded


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

idefikx, założyłeś temat w dziale diagnostyki infekcji, a wcale nie zrealizowałeś zasad działu, tzn. brak obowiązkowych logów OTL + GMER: KLIK. "Problem rozwiązany", na PW prosisz o zamknięcie tematu, a tu nadal brak informacji: logów oraz sposobu w jaki rozwiązałeś sprawę.

 

Opisz co robiłeś + dostarcz zestaw obowiązkowych raportów. System zarażony Sality musi być sprawdzony po leczeniu.

 

 

 

.

Odnośnik do komentarza
  • 2 miesiące temu...

Czy to na pewno pełny log z GMER? Brak znacznika końca pliku tekstowego.

 

Niestety są świeżo utworzone ukryte pliki infekcji sugerujące infekcję Sality oraz starszy ukryty plik autorun.inf pokazujący, że Twoje poprzednie czyszczenie było niedokładne:

 

[2013-07-18 14:52:55 | 000,029,412 | RHS- | M] () -- C:\yijc.pif

[2013-07-18 14:52:48 | 000,029,412 | RHS- | M] () -- C:\xykv.pif

[2013-07-18 14:52:42 | 000,029,412 | RHS- | M] () -- C:\xyhp.pif

[2013-07-18 14:52:35 | 000,029,412 | RHS- | M] () -- C:\xnbex.exe

[2013-07-18 14:52:29 | 000,029,412 | RHS- | M] () -- C:\wskksd.pif

[2013-07-18 14:52:22 | 000,029,412 | RHS- | M] () -- C:\wqeper.exe

[2013-07-18 14:52:15 | 000,029,412 | RHS- | M] () -- C:\wpmtwp.pif

[2013-07-18 14:33:07 | 000,029,412 | RHS- | M] () -- C:\wejdnh.pif

[2013-07-18 14:33:01 | 000,029,412 | RHS- | M] () -- C:\vjjnl.pif

[2013-07-18 14:32:56 | 000,029,412 | RHS- | M] () -- C:\utmquc.pif

[2013-07-18 14:32:50 | 000,029,412 | RHS- | M] () -- C:\usukb.exe

 

O32 - AutoRun File - [2013-01-31 21:26:41 | 000,000,307 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]

 

+ masa autoryzacji Sality z opisem "ipsec" w Zaporze systemowej. System jest również zaśmiecony adware. Będę też usuwać szczątki archaicznego Firefox, który wygląda na odinstalowany. Przeprowadź następujące działania:

 

1. Zrób skan SalityKiller. Jeżeli coś wykryje, powtarzaj go do skutku.

 

2. Odinstaluj adware / zbędne aplikacje / szczątki:

- Przez Panel sterowania: Akamai NetSession Interface, Babylon Chrome Toolbar, Conduit Engine, DealPly, Lyrmix, Smart File Advisor 1.1.1, VuuPC, You're Always a Click Away!, Qtrax Player, Yontoo 1.10.02', Update for Codec Pack, Windows Media Player Firefox Plugin.

- W Google Chrome w Rozszerzeniach Improved Search.

 

3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\autorun.inf
C:\yijc.pif
C:\xykv.pif
C:\xyhp.pif
C:\xnbex.exe
C:\wskksd.pif
C:\wqeper.exe
C:\wpmtwp.pif
C:\wejdnh.pif
C:\vjjnl.pif
C:\utmquc.pif
C:\usukb.exe
C:\Users\zby\AppData\Local\{*}
C:\Users\zby\AppData\Roaming\mozilla
C:\Program Files\Mozilla Firefox
C:\ProgramData\mtbjfghn.xbe
netsh advfirewall reset /C
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
"Start Page Before"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[-HKEY_CURRENT_USER\Software\Mozilla]
[-HKEY_CURRENT_USER\Software\MozillaPlugins]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla]
[-HKEY_LOCAL_MACHINE\SOFTWARE\mozilla.org]
[-HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins]
 
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.b1.org/?bsrc=4hixr&chid=c167991
IE - HKLM\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&q={searchTerms}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2776682
IE - HKLM\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = http://slirsredirect.search.aol.com/redirector/sredir?sredir=2685&query={searchTerms}&invocationType=tb50-ie-winamp-chromesbox-en-us&tb_uuid=20120527194600287&tb_oid=27-05-2012&tb_mrud=27-05-2012
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.v9.com/web/?q={searchTerms}
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=119357&tt=gc_&babsrc=SP_ss_gin2g&mntrId=2C7000FF1B34581A
IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^PL&apn_uid=A60748B1-3F72-4109-8E50-0FC80617C32A&apn_sauid=A4D00273-AD96-4734-96A4-1376401DFEFF
IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.v9.com/web/?q={searchTerms}
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={4B54AD15-2D45-4E1A-A737-0F4E363BBFF1}&mid=5b7b2d484cf54d969b59393d739f7977-2654f86fba9c5fa0b224b163c5b4cdc8cbcb2431&lang=pl&ds=AVG&pr=pr&d=2013-01-31 11:39:44&v=14.0.2.14&pid=avg&sg=&sap=dsp&q={searchTerms}
IE - HKCU\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = http://www.bigseekpro.com/search/browser/hypercam/{2033310F-F5C0-4A6C-8DA9-58F643227394}?q={searchTerms}
IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&q={searchTerms}
IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http://www.daemon-search.com/search?q={searchTerms}
IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: "URL" = http://www.daemon-search.com/search/web?q={searchTerms}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2776682
IE - HKCU\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = http://slirsredirect.search.aol.com/redirector/sredir?sredir=2685&query={searchTerms}&invocationType=tb50-ie-winamp-chromesbox-en-us&tb_uuid=20120527194600287&tb_oid=27-05-2012&tb_mrud=27-05-2012
O2 - BHO: (no name) - {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} - No CLSID value found.
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleNT.sys -- (EagleNT)
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

4. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

 

5. Zrób nowe logi: OTL z opcji Skanuj (ma powstać po raz kolejny plik Extras) + USBFix z opcji Listing. Dołącz log utworzony przez AdwCleaner.

 

 

 

.

Odnośnik do komentarza

Prosiłam o log USBFix z opcji Listing a nie Research. Kolejne działania:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\*.pif
D:\*.pif
C:\atxx.exe
C:\awree.exe
C:\bafjdw.exe
C:\bfmaja.exe
C:\bktoo.exe
C:\bpiv.exe
C:\bttnea.exe
C:\cbsa.exe
C:\clwhii.exe
C:\cmvkes.exe
C:\cwhvc.exe
C:\dbbs.exe
C:\edqdn.exe
C:\ehtwu.exe
C:\epbcwf.exe
C:\fmcxtk.exe
C:\fucaib.exe
C:\gsvmb.exe
C:\gtqmj.exe
C:\hlvbo.exe
C:\ixow.exe
C:\kauv.exe
C:\kkjkw.exe
C:\mefxvm.exe
C:\nafa.exe
C:\nmlfg.exe
C:\nsdk.exe
C:\ojgsi.exe
C:\paif.exe
C:\ppfxu.exe
C:\psccj.exe
C:\ptqbr.exe
C:\qbfmqi.exe
C:\qfmi.exe
C:\qlsl.exe
C:\slimr.exe
C:\uflc.exe
D:\atnsg.exe
D:\cpmt.exe
D:\dyta.exe
D:\epmmum.exe
D:\exyalb.exe
D:\eyxid.exe
D:\ghvc.exe
D:\iqopp.exe
D:\jhxmgn.exe
D:\kudbbn.exe
D:\kulexk.exe
D:\kxyk.exe
D:\sewc.exe
D:\stoyqs.exe
D:\sxeol.exe
D:\umyabb.exe
D:\uunqh.exe
D:\vljbr.exe
D:\vrab.exe
D:\wawibk.exe
D:\wpgyvs.exe
D:\xqeuu.exe
D:\yjltk.exe
D:\lnte.exe
D:\CONFIG.exe
D:\DownTango_Metin2Mod_KR_11012012.exe.exe
D:\autorun.inf
C:\Windows\DeleteOnReboot.bat
C:\Program Files\Smart File Advisor
C:\Users\zby\AppData\Roaming\70F104
C:\Users\zby\AppData\Roaming\wyUpdate AU
C:\Users\zby\AppData\Roaming\AVG
C:\Users\zby\AppData\Roaming\AVG2013
C:\Users\zby\AppData\Roaming\mozilla
 
:OTL
IE - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.b1.org/?bsrc=4hixr&chid=c167991
IE - HKU\S-1-5-21-4279762936-2041923811-3607526187-1000\..\SearchScopes\{105E99FF-8B9A-4492-B155-06194B9056D2}: "URL" = http://www.bing.com/search?FORM=UP21DF&PC=UP21&dt=012813&q={searchTerms}&src=IE-SearchBox
IE - HKU\S-1-5-21-4279762936-2041923811-3607526187-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.v9.com/web/?q={searchTerms}
O3 - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006\..\Toolbar\WebBrowser: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006..\Run: [AVG-Secure-Search-Update_JUNE2013_TB] "C:\Program Files\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe" /PROMPT /CMPID=JUNE2013_TB File not found
O4 - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006..\Run: [DriverMax] "D:\DriverMax\drivermax.exe" -agent File not found
O4 - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006..\Run: [DriverMax_RESTART] "D:\DriverMax\drivermax.exe" -RESTART File not found
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-4279762936-2041923811-3607526187-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-4279762936-2041923811-3607526187-1006\Software\Policies\Microsoft\Internet Explorer\Control Panel present
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\RTKVHDA.sys -- (IntcAzAudAddService)
 
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"=hex(7):"autocheck autochk *"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_USERS\S-1-5-21-4279762936-2041923811-3607526187-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_USERS\S-1-5-21-4279762936-2041923811-3607526187-1006\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{105E99FF-8B9A-4492-B155-06194B9056D2}"
[HKEY_USERS\S-1-5-21-4279762936-2041923811-3607526187-1006\Software\Microsoft\Internet Explorer\Main]
"bProtector Start Page"=-
"Start Page"="about:blank"
"Start Page Before"=-
[HKEY_USERS\S-1-5-21-4279762936-2041923811-3607526187-1006\Software\Microsoft\Internet Explorer\SearchScopes]
"bProtectorDefaultScope"=-
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

2. Zrób nowe logi: OTL z opcji Skanuj (bez Extras) oraz USBFix z opcji Listing.

 

 

 

 

.

Odnośnik do komentarza

1. Jeszcze drobna poprawka na ukryte pliki na C oraz śmieciarskie instalatory na D (głównie pliki adware downloaderów portalowych, w tym "Asystenta pobierania" dobrychprogramów = te z cyframi w nawiasach, a skaner SpyHunter jest wątpliwej reputacji). Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\$RTAMJUY.exe
C:\$RVDEMNS.exe
C:\$RY02QKX.exe
C:\$RZR3Z31.exe
D:\7ka216ww (1).exe
D:\7ka216ww.exe
D:\84r5up3g.exe
D:\biye8q4n.exe
D:\Chip_Downloader_Ad-Aware_Free_9.6.exe
D:\DirectX10_downloader_by_programspl.exe
D:\DirectX_11(pobierz.pl).exe
D:\drivermax_7_13_cnet.exe
D:\gfwlivesetup_*.exe
D:\ATF(11943).exe
D:\AVG 2013 keygen.exe
D:\CDCheck(12390).exe
D:\CrystalDiskInfo(27691).exe
D:\Everest-Home-Edition(11558).exe
D:\Logo-Maker(12346).exe
D:\Skype(13018).exe
D:\Sony-Vegas-Pro(13037).exe
D:\RootkitRevealer(11876).exe
D:\Recuva(13044).exe
D:\Razer_Game_Booster_downloader.exe
D:\return.to.castle.wolfenstein.patch_idg_downloader_1182_gry.exe
D:\SoftonicDownloader_dla_microsoft-visual-c.exe
D:\soundmax.integrated.digital.audio_pcworld_downloader_31523_pc.exe
D:\SpyHunter-Installer.exe
D:\SteamInstall(Pobierz.pl)[1].msi
D:\Unlocker(12240) (1).exe
D:\Unlocker(12240) (2).exe
D:\Unlocker(12240).exe
D:\VuuPC_setup.exe
D:\Qoobox

 

Klik w Wykonaj skrypt.

 

2. Porządki po narzędziach: odinstaluj USBFix, w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

3. Wszystkie programy, które zwracają błąd, należy przeinstalować na świeżo z nowopobranych instalatorów (nie używaj tych już obecnych na dyskach). Dodatkowo, widzę że na dyskach masz zgromadzoną dużą ilość różnych instalatorów (w tym duplikaty), pozbądź się wszystkich. Na dysku dotkniętym Sality należy odnowić co się da.

 

4. Wyczyść foldery Przywracania systemu: KLIK.

 

5. SalityKiller to miniaturowy skaner zawężony tematycznie. Dla pewności zrób jeszcze ogólne skanowanie w Kaspersky Virus Removal Tool. Domyślnie Kaspersky robi skan ekspresowy, należy wejść do opcji i zaznaczyć skan wszystkich dysków. Wg ostatniego raportu OTL są trzy dyski:

 

Drive C: | 33,38 Gb Total Space | 5,02 Gb Free Space | 15,04% Space Free | Partition Type: NTFS

Drive D: | 120,01 Gb Total Space | 34,35 Gb Free Space | 28,62% Space Free | Partition Type: NTFS

Drive J: | 7,23 Gb Total Space | 1,22 Gb Free Space | 16,90% Space Free | Partition Type: NTFS

 

Dysk D jest spory, podziel skan, tzn. skanuj dyski partiami, a nie wszystkie na raz.

 

 

.

Odnośnik do komentarza

Usuń skaner Kasperskiego. Na zakończenie:

 

1. Zaktualizuj wyliczone poniżej programy: KLIK.

 

Internet Explorer (Version = 7.0.6002.18005)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216026F0}" = Java™ 6 Update 26

"{26A24AE4-039D-4CA4-87B4-2F83217013FF}" = Java 7 Update 13

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight 5.1.10411.0

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wtyczka dla Firefox/Opera)

"Adobe Shockwave Player" = Adobe Shockwave Player 11.6

"ENTERPRISE" = Microsoft Office Enterprise 2007

"Opera 12.15.1748" = Opera 12.15

"PROR" = Microsoft Office Professional 2007

 

2. Zainstaluj jakiegoś antywirusa.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...