Anonim8 Opublikowano 6 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 6 Sierpnia 2011 Witam. Dostałem od znajomego komputer. Nie można w żaden sposób zainstalować bibliotek Netframework2 OTL.txt Extras.txt Odnośnik do komentarza
Landuss Opublikowano 6 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 6 Sierpnia 2011 Nie piszesz konkretnie co to znaczy że "nie można zainstalować Net". jaki błąd występuje? Zabrakło loga z Gmer więc to uzupełnij. Pierwsze co rzuca się w oczy to modyfikowany Windows XP. W logach właściwie nie ma się do czego przyczepić pod względem infekcji, jedynie ten wpis jest podejrzany: O4 - HKU\S-1-5-21-1004336348-861567501-842925246-1001..\Run: [nxsioz] C:\Documents and Settings\SysOp\nxsioz.exe () Będziemy to usuwać + inne drobne szczatki. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files C:\Program Files\Ask.com C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Config.nt.bak C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Autoexec.nt.bak C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\hosts.bak :OTL IE - HKU\S-1-5-21-1004336348-861567501-842925246-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.ask.com?o=10148&l=dis" FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKU\S-1-5-21-1004336348-861567501-842925246-1001\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKU\.DEFAULT..\Run: [CTFMON.EXE] File not found O4 - HKU\S-1-5-18..\Run: [CTFMON.EXE] File not found O4 - HKU\S-1-5-19..\Run: [CTFMON.EXE] File not found O4 - HKU\S-1-5-20..\Run: [CTFMON.EXE] File not found O4 - HKU\S-1-5-21-1004336348-861567501-842925246-1001..\Run: [nxsioz] C:\Documents and Settings\SysOp\nxsioz.exe () O4 - HKU\S-1-5-21-1004336348-861567501-842925246-1001..\Run: [uIWatcher] File not found :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG] "Start"=dword:00000004 :Commands [emptyflash] [emptytemp] 2. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL oraz AD-Remover z trybu skanowania. Odnośnik do komentarza
Anonim8 Opublikowano 9 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 9 Sierpnia 2011 Nie piszesz konkretnie co to znaczy że "nie można zainstalować Net". jaki błąd występuje? <?xml version="1.0" encoding="UTF-16"?> <DATABASE> <EXE NAME="dotnetfx.exe" FILTER="GRABMI_FILTER_PRIVACY"> <MATCHING_FILE NAME="dotnetfx.exe" SIZE="23510720" CHECKSUM="0x9C43C5C6" BIN_FILE_VERSION="2.0.50727.42" BIN_PRODUCT_VERSION="2.0.50727.42" PRODUCT_VERSION="2.0.50727.42" FILE_DESCRIPTION="IExpress Setup" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft .NET Framework 2.0" FILE_VERSION="2.0.50727.42" ORIGINAL_FILENAME="setup.exe" INTERNAL_NAME="setup.exe" LEGAL_COPYRIGHT="Copyright (c) Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1674E7E" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="2.0.50727.42" UPTO_BIN_PRODUCT_VERSION="2.0.50727.42" LINK_DATE="08/04/2004 06:01:37" UPTO_LINK_DATE="08/04/2004 06:01:37" VER_LANGUAGE="Angielski (Stany Zjednoczone) [0x409]" /> </EXE> <EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY"> <MATCHING_FILE NAME="kernel32.dll" SIZE="1018368" CHECKSUM="0xDFB784AB" BIN_FILE_VERSION="5.1.2600.5512" BIN_PRODUCT_VERSION="5.1.2600.5512" PRODUCT_VERSION="5.1.2600.5512" FILE_DESCRIPTION="Biblioteka DLL klienta Windows NT BASE API" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="System operacyjny Microsoft® Windows®" FILE_VERSION="5.1.2600.5512 (xpsp.080413-2111)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. Wszelkie prawa zastrzeżone." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xFD4C6" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.5512" UPTO_BIN_PRODUCT_VERSION="5.1.2600.5512" LINK_DATE="04/14/2008 17:19:14" UPTO_LINK_DATE="04/14/2008 17:19:14" VER_LANGUAGE="Polski [0x415]" /> </EXE> </DATABASE> Pierwsze co rzuca się w oczy to modyfikowany Windows XP. Tak, jakaś Vistopodobna przeróbka Załaczam pozostałe logi: gmer.txt log z usuwania.txt Adremover.txt Odnośnik do komentarza
Landuss Opublikowano 10 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 10 Sierpnia 2011 Według loga z usuwania sporo wyników "not found" i nie wiem dlaczego. Czy aby nie powielano tu skryptu poraz drugi? Należy pamiętać, że skrypt jest jednokrotnego użytku. Nie wiadomo o co tu chodzi bo nie wkleiłeś loga z ponownego skanowania OTL. Sporządź kolejny skrypt: :Files C:\Documents and Settings\SysOp\Ustawienia lokalne\Dane aplikacji\AskToolbar :Reg [-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] [-HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} [-HKEY_LOCAL_MACHINE\Software\Classes\GenericAskToolbar.ToolbarWnd] [-HKEY_LOCAL_MACHINE\Software\Classes\GenericAskToolbar.ToolbarWnd.1] [-HKEY_LOCAL_MACHINE\Software\Classes\AppID\GenericAskToolbar.DLL] [-HKEY_LOCAL_MACHINE\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] [-HKEY_CURRENT_USER\Software\Ask.com] [-HKEY_CURRENT_USER\Software\AskToolbar] [-HKEY_CURRENT_USER\Software\AppDataLow\AskToolbarInfo] [-HKEY_LOCAL_MACHINE\Software\IObit\OpenCandy] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"=- Do wglądu nowy log z Ad-Remover i nowy log ze skanowania OTL. Daj znać czy błąd nadal występuje. Odnośnik do komentarza
Anonim8 Opublikowano 11 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 11 Sierpnia 2011 Daj znać czy błąd nadal występuje. Na razie nie podejmowałem prób instalacji. Czekałem na ewentualne polecenia. Załaczam logi. Mam następujące pytanie: czy do poprawnej instalacji pełnego pakietu Netframework2 potrzebne jest połączenie kompa z netem? Pytam, ponieważ osobnik bedący właścicielem nie ma internetu i być może stąd cała sytuacja. Dzięki serdeczne Landuss. Netframework2 zainstalowany bez żadnych problemów. Temacik można zamknąć. OTL.txt Ad-remover.txt Odnośnik do komentarza
Rekomendowane odpowiedzi