davidoff155 Opublikowano 21 Czerwca 2012 Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Witam Jestem tu nowym użytkownikiem więc niewiem do kogo mam się zwrócić, ale mam "problem" Mialem jakiegoś rootkita czy coś pobrałem combofixa i robilem wszystko z instrukcją, na końcu wyskoczyło mi okienko notatnika czyli ten log cały. Trzeba by było to jakoś zdiagnozować chyba ? PROSZĘ O SZYBKĄ POMOC !!!! aaaa i jeszcze dodam, że teraz znowu juz po tym combofixie probowalem wejsc na strony z antywirusami i się nieda ;/ Właśnie dorzucam loga OTL! bo przed chwilą zrobilem scan ! dorzucam Extras ! i Log z Gmera ! To już chyba wszystkie Logi jakie miałem zamieścić. Wiem, że nie ładnie pośpieszać ale potrzebuję czystego komputera i jeszcze raz przepraszam OTL.Txt Extras.Txt gmer.txt Odnośnik do komentarza
Landuss Opublikowano 21 Czerwca 2012 Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Zasady działu nieprzeczytane. Jaki ComboFix i po co? Użycie bezsensowne. Masz infekcję Conficker, ale zanim się weźmiemy za usuwanie musisz sporządzić wymagane tu obowiązkowe logi z OTL + Gmer Odnośnik do komentarza
davidoff155 Opublikowano 21 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 O kurczę , czyli mam teraz pobierać te OTL i Gmer i Przepraszam, że naruszyłem zasady ;( Odnośnik do komentarza
Landuss Opublikowano 21 Czerwca 2012 Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Dlaczego usunąłeś log z ComboFix?! Nie kazałem ci tu nic usuwać tylko dostarczyć nowe raporty i powinieneś to zrobić w nowym poście, a nie w edycji pierwszego. Tym sposobem nie mam wglądu do loga z ComboFix, a to też jest istotne. 1. Wejdź w panel usuwania programów i odinstaluj śmieci sponsoringowe - Babylon toolbar on IE / KC Softwares Toolbar 2. Pobierz i uruchom AdwCleaner z opcji Delete 3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL NetSvcs: ppmfwysn - C:\WINDOWS\system32\tycxonig.dll () :Files C:\WINDOWS\system32\*.tmp C:\WINDOWS\system32\tycxonig.dll :Services ppmfwysn mbr hwdatacard huawei_enumerator GAGPDrv ewusbnet catchme xndlut wuhol xkpga zefdaj :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "6528:TCP"=- :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 4. Pokazujesz nowe logi z OTL ze skanowania i nowy z Gmer. Odnośnik do komentarza
davidoff155 Opublikowano 21 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 a czy usuwanie tych 2 programików spons. jest ważne bo jeden z nich mianowicie :KC Softwares Toolbar, niechce się usunąć Odnośnik do komentarza
Landuss Opublikowano 21 Czerwca 2012 Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Nic się nie martw i leć dalej. Załatwimy to w inny sposób później. Odnośnik do komentarza
davidoff155 Opublikowano 21 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Trochę dziwne z tym adwcleanerem bo włączylem przez delete i odrazu mi kompa resetowalo po wlaczeniu wyskoczyl log odrazu , tylko, że wcześniej nie wprowadzalem tego skryptu Tak jak Moderator powiedział, zakładam nowy temat aby pan lepiej znajdował. Czyli.. nie załadałem tego skryptu jeszcze a wlaczylem ten program przez opcje delete i po czym nastapil reset kompa. Po wlaczeniu wyskoczyl mi tekst z logiem oto one AdwCleanerS2.txt Odnośnik do komentarza
Landuss Opublikowano 21 Czerwca 2012 Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Co ty wyprawiasz?! Nie zakładaj tu nowego tematu, to u nas zabronione. I ja wcale nie pisałem abyś pisał nowy temat tylko nowy post pod spodem. Temat łączę. Log z AdwCleaner nie jest mi potrzebny (nie prosiłem o niego), wykonuj dalsze kroki od punktu 3. Trochę dziwne z tym adwcleanerem bo włączylem przez delete i odrazu mi kompa resetowalo po wlaczeniu wyskoczyl log odrazu , tylko, że wcześniej nie wprowadzalem tego skryptu Tu nie ma nic dziwnego. AdwCleaner musi zrestartować komputer aby skutecznie usunąć odpadki po toolbarach. Odnośnik do komentarza
davidoff155 Opublikowano 21 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 A więc wprowadziłem ten skrypt a oto wyniki w sensie log : Nowy Dokument tekstowy (2).txt Odnośnik do komentarza
Landuss Opublikowano 21 Czerwca 2012 Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Tak to jest log z usuwania, natomiast teraz wykonaj nowe logi z OTL ze skanowania i z Gmera. Odnośnik do komentarza
davidoff155 Opublikowano 21 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Czekam na dokończenie skanowania Gmera a tymczasem rzucam Loga z OTL I zakończyło się skanowanie gmera i jest log OTL.Txt Gmeer.txt Odnośnik do komentarza
Landuss Opublikowano 21 Czerwca 2012 Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Wszystko poprawnie wykonane. Możesz przejść do czynności końcowych: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. System jest nieaktualny. Należy zainstalować Service Pack 3 i zaktualizować wymienione programy do najnowszych wersji: Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) "{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java 6 Update 32 Szczegóły aktualizacyjne: KLIK To by było na tyle i problem powinien minąć. Odnośnik do komentarza
davidoff155 Opublikowano 21 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Bardzo Bardzo ale to bardzo dziękuję za pomoc i twój stracony na moją niewiedzę czas. Na koniec bardzobym cię prosił jeżeli możesz podać mi linki do poszczególnych wersji programów do zaktualizowania, ponieważ sam tego na tej stronie co podałeś nie znajdę chodzi mi głownie o service pack. I jeszcze raz wielkie dzięki :) Odnośnik do komentarza
Landuss Opublikowano 21 Czerwca 2012 Zgłoś Udostępnij Opublikowano 21 Czerwca 2012 Service Pack 3 - http://www.microsoft...ails.aspx?id=24 IE - http://windows.micro.../downloads/ie-8 Java - http://www.oracle.co...ds-1637588.html (Pobierasz plik jre-7u5-windows-i586-iftw.exe) Odnośnik do komentarza
Rekomendowane odpowiedzi