Dodaj do ulubionych

Robak prosze o pomoc

IP: *.chello.pl 31.12.07, 20:41
wklej.org/id/0981d5483f log z ComboFix
wklej.org/id/b6ea7088dd log z HijackThis
wklej.org/id/0455e3c98c Spybot search&destroy raport

BARDZO BARDZO prosze o pomoc i dziekuje.
Przepraszam za wczesniejsza tresc ale rzadko mi net chodzi (-: i
chciałem szybko...
Zaczelo sie od tego iz nie moglem otworzyc menedzera zadan dostaje
informacje- "Menedzer zadan zostal wylaczony przez
administratora",którym ja jestem (-:
Takze proba uruchomienia regedit - "Edycja rejestru zostala
wylaczona przez administratora sieci"
Spyware Doctor wykrywa mi robaka Worm.IM.Sohanad usuwa ale po
restarcie oczywiscie robak znow jest.
Programem Spybot search&destroy naprawiam wpisy rejestru i dostep do
menedzera i rejestru mam ale po restarcie zabawa zaczyna sie od nowa.
Kasperski nic nie wykrywał potem ochrona proaktywna "zwariowała"
praktycznie kazdy ruch myszka to invader - proces... podszywa sie
pod inny... Chciałem przeinstalowac kasperskiego lecz teraz setup
nie chce przeprowadzic instalacji - nalezy zrestartowac kompa i tak
w kólko... Wiec Kasperski-ego juz nie mam...Net rzadko chodzi
próbowałem przeinstalowac IE... Takze tematy typy: "pamiec nie moze
byc read" i przekierowywania stron w internecie.Prosze o pomoc

Obserwuj wątek
    • Gość: Kolobos Re: Robak prosze o pomoc IP: *.escom.net.pl 01.01.08, 13:29
      Dlaczego piszesz na pare roznych for zmieniajac przy tym nicki? Marnujesz tylko czas osob, ktore chca Ci pomoc pomiajac fakt, ze to zalosne.

      Zrob skan przy pomocy SuperAntiSpyware.
      Odinstaluj SpywareTerminator.

      Wklej do notatnika to:

      File::
      C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\update.exe
      C:\PROGRA~1\COMMON~1\System\D_4362.dll
      C:\windows\system32\B.tmp
      C:\windows\system32\firefox.exe
      C:\WINDOWS\system32\firefox

      Registry::
      [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FDEA2C12-A476-A13C-2B4C-A3BD546315C2}]

      [-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{27C44FB2-73FF-51C2-0102-080401020205}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "SpywareTerminator"=-
      "RegistryMechanic"=-

      Driver::
      MEMSWEEP2

      Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj i12.tinypic.com/4l761r5.gif ). Po wszystkim daj log na wklej i podaj link + log z SDFix zrobiony w trybie awaryjnym.

      W hijackthis usun:
      O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
      O2 - BHO: (no name) - {FDEA2C12-A476-A13C-2B4C-A3BD546315C2} - C:\PROGRA~1\COMMON~1\System\D_4362.dll
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programy\Spyware Terminator\SpywareTerminatorShield.exe"
      O4 - Global Startup: update.exe
      O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka