Wszystko wyglada ok. O zabezpieczaniu poczytaj na dole tej strony: http://www.searchengines.pl/Infekcje-z-p...
Sprobuj Start->Uruchom->regsvr32 /i shell32.dll Jezeli to nie pomoze to wyszukaj w rejestrze wpisy, ktorych nazwy sie zmienily i popraw w odpowiednim miejscu (wczesniej zrob kopie rejestru).
Uzyj Flash Disinfector oraz Panda USB Vaccine. Po wykonaniu mozesz zablokowac klucz mountpoints2.
Koleszka i tehaceole : jak koledzy nie maja nic do powiedzenia to proszę trzymać ręce z dala od klawiatur. Za natępne tak treściwe posty będę nagradzał. arturbajerski : proszę dać w załączniku log z combofix.
hmmm... jedyne pliki txt w folderze combofix to takie:
Podlacz zainfekowane nosniki, uzyj Flash Disinfector, nastepnie daj w zalaczniku log z combofix.
Miałem kiedyś podobny przypadek, po starcie zawsze otwierało mi Moje Dokumenty... Przeskanuj komputer programem ComboFix.
możliwe ze masz robaka, kiedys miałem podobnie... Przeskanuj kompa programem ComboFix http://www.instalki.pl/programy/download...
Wyglada ok.
Fixlist.txt musisz umieścić w tym samym folderze co frst.exe - nie w folderze LOG, nie w głónym katalogu dysku.
Witam niedawno mój komputer został zainfekowany no więc pobralem antyvirusa przeskanowałem i po usuwałem niepotrzebne rzeczy aczkolwiek nadal mam problem ponieważ nie mogę się dostać do edycji rejestru oraz nie mam "opcji folderów" i oto tu mój log z combofix : http://wklej.org/id/1117085/
Otwiera sie z powodu wpisu tego trojana (infekcja z pendrive'a): O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE Daj w zalaczniku log z combofix.
Wpisz w Start->Uruchom: regsvr32 /u shmedia.dll nastepnie sprobuj usunac katalog z mp3. Mozesz tez uzyc Combofix z CFScript.txt do ktorego wpisz: Folder:: C:\twoj\katalog\z\mp3\
Wg mnie - jest OK. Czy teraz strony z programami ochronnymi już działają poprawnie? Usuń ręcznie folder C:\Qoobox . .
Odinstaluj: Trojan Remover. Aplikacja od neostrady tez jest zbedna, pomysl o jej odinstalowaniu i ustawieniu polaczenia recznie. Uzyj CFScript.txt z combofix: Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\... setup\installed components\{28ABC5C0-4FCB-11CF-AAX5-21CX... [HKLM\~\services\sharedaccess\parameters...
Tak więc mam tego wirusa "k.txt". Znalazłem tu na forum rozwiązanie jednak u mnie nie ma tych plików sv.exe itd. Nie mogę również znaleźć mipinu.dll. Sprawdzałem to także w trybie awaryjnym. Oraz przez jv16 power tools. Mój log na teraz: Z SDFixa: Z ComboFixa nie chce mi zapisać logu (Folder ComboFix jest pusty) Ale wiem, że ComboFix usuwa plik k.txt....
Daj logi w załączniku z programów ComboFix i HiJackThis . Upewnij się że w tym folderze nie ma ukrytych plików typu xxx.ini , xxx.bat . xxx.inf lub podobnych .
PPM na koszu i wstaw screen "Właściwości".
W hijackthis usun: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/ Sciagnij combofix, wklej do notatnika to: File:: c:\windows\svchost.exe Folder:: C:\WINDOWS\winmech\ Driver:: r_server winmech Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe...
Po co Ci angielski? Przeciez napisalem po polsku.. masz utworzyc plik, wkleic to co podalem, zapisac i przecaignac go na ikone combofix (wczesniej wlacz to co wylaczyles w msconfig).
Może OTL-em pójdzie.Daj logi z OTL http://oldtimer.geekstogo.com/OTL.exe Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity.
Witam. Komputer zainfekował mi dwie karty pamięci w ten sposób że z folderów zrobił skróty na które nie da się wejść. Nod usunął wirusy ale do folderów dalej nie da się wejść. Zamieszczam log z Combofix'a.
Wpisz w Start->Uruchom: regsvr32 /i shell32.dll Jezeli nie pomoze to daj log z combofix.
Jakie przeźroczyste foldery? .
Jest czysto. Usuń ręcznie folder C:\Qoobox . .
Dodales oba pliki? Problem nadal wystepuje w przypadku dyskow oraz folderow? Daj w zalaczniku log z combofix.
Uzyj ATF Cleaner i usun wszystko z temp. Uzyj CFScript.txt z combofix: Folder:: c:\documents and settings\MniNEo\Ustawienia lokalne\Dane aplikacji\Internet Saving Optimizer c:\documents and settings\MniNEo\Ustawienia lokalne\Dane aplikacji\Media Access Startup c:\program files\Sukoku c:\documents and settings\All Users\Dane aplikacji\Sukoku c:\program...
Combofix usunal infekcje. Zainstaluj: KB971029 oraz uzyj Flash Disinfector. Pamietaj tez o usunieciu zainfekowanych plikow ze wszystkich nosnikow jakie podlaczales do komputera. Usun tez recznie z dysku: C:\3dcs9.exe C:\k1d.exe d:\3dcs9.exe d:\k1d.exe
Utworz na pulpicie plik CFScript.txt i wklej do niego: File:: C:\WINDOWS\system32\winetn32.dll Folder:: C:\Recycled Zapisz i przeciagnij go na ikone combofix.exe i daj nowy log oraz log z sdfix zrobiony w trybie awaryjnym.
To tylko wpisy. Otwórz notatnik systemowy i wklej: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Skasuj folder C:\FRST.
Znaczy jak chcesz usunąć te katalogi to się wpisujesz w linie poleceń combofix/ uninstall, lecz mi też to nie działało dopiero trzeba było unlockery ściągać albo nadać prawa folderowi dla administratora i tak go usunąć dopiero, ale możesz śmiało to usuwać pod warunkiem jeśli bo użyciu combofix (tak po 2 dniach) nie zauważysz że coś się posypało w systemie...
Witam, bardzo proszę o sprawdzenie loga: dodam, że miałem problem z opcją "pokaż ukryte pliki i foldery" - po prostu nie działała. zainsatalowałem ComboFix, daję log, problem zniknął, ale czy to wystarczy? Z góry dzięki za pomoc.
Witam prawdopodobnie masz jakiegoś wirusa , przeskanuj dysk ewentualnie poczytaj na elektrodzie na temat używania programu Combofix.
Skasuj folder C:\FRST Użyj http://www.bleepingcomputer.com/download... (uruchom TFC i kliknij Start).
Po wykonaniu pierwszego program komputer sie zrestartowal ale nie wiem gdzie jest zapisany log nigdzie nei znalazlem tzn na c lub w jego folderze pozniej combofix tez sie zrestartowal i wrzucam na forum . Tez po wykonaniu programow wszystko znikało i zostawal pusty ekran tło .
Zainfekowana kopia c:\windows\system32\DRIVERS\atapi.sys została znaleziona. Problem naprawiono Plik odzyskano z - c:\windows\ServicePackFiles\i386\atapi.s... Infekcja niewątpliwie była, skoro został zarażony plik Systemowy, ale w obecnym logu nie widać już tej infekcji. Teraz powinno być czysto. Usuń ręcznie folder C:\Qoobox . .
Utworz nowy CFScript.txt: Folder:: C:\Program Files\Alwil Software\ Przeciagnij na combofix i katalog zniknie.
Usunołem folder z kwarantanną combofix przeskanowałem całość i po usunięciu zawartości z wszystkich koszy okazało sie że jest wporządku. Gorące podziękowania !!!! :D
Witam, nie jestem mistrzem jesli chodzi o komputery, ale od dluzszego czasu mam problem z tym, ze moj komputer chodzi o wiele wolniej niz zwykle, w menu Start znalazlam folder "WhenU". zalaczam log'a z programu Combofix. czy ktos moze mi pomoc :( ? jeszcze jedno pytanie: czy folder "QooBox" nalezy do programu Combofix ??
W załączniku logi z ComboFix' a i OTL' a. Często jak wchodzę do folderu w którym są filmy następuje błąd EXPLORER' a. Proszę o sprawdzenie nie tylko pod tym kątem.
Folder QooBox stworzył ComboFix :) Jak pokombinujesz w opcjach zabezpieczeń to go usuniesz (konkretnie to 'oporny' QooBox\BackEnv) ewentualnie daj sprzątanie w OTL.
Dysk wg SMART jest sprawny. Otwórz notatnik systemowy i wklej: Task: {314C125B-6F2C-4EA4-A554-BE8AE0DF36CA} - System32\Tasks\{5ECDA3D7-1840-4ABB-8CC8-... => pcalua.exe -a D:\autorun.exe -d D:\ CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\SOFTWARE\Policies\Microsoft\Interne... Explorer: Ograniczenia <======= UWAGA...
Daj w ZALACZNIKU log z combofix.
Wpisz w uruchom: combofix /u Usun w hijackthis te wpisy: IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/ IE - URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL File not found O3 - HKLM\..\Toolbar: (BearShare MediaBar) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program...
ok wkleiłem CfScript etraz podaję loga po tej właśnie akcji, jeżeli jest czysty to usuwam folder Qoobox stworzony przez Combofix.
Otwórz Notatnik i wklej: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.Skasuj folder C:\FRST
W zależności od systemu operacyjnego - uruchomić komputer w trybie awaryjnym, tam też odinstalować wszelkie oprogramowanie instalowane wraz ze sterownikami, usunąć foldery po tych sterownikach, wyczyścić foldery tymczasowe (Temp), wyczyścić rejestr programem typu RegCleaner. Zrestartować komputer i instalować sterowniki zaczynając od chipsetu płyty...
Witam. Wczoraj odpaliłem kompa i włączył mi się bez paska start i ikon. Próbowałem też przez awaryjny i to samo. Wziąłem na pendriva combofixa i w miarę wszystko było ok. Ale siedzę chwile na onlinie to komp mi się sam zresetował. Potem znów gram gra się zminimalizowała i na tapecie jak to powiem pokazała się "dupa". Znów włączyłem combofixa i już jest...
Obok frst.exe utworz plik fixlist.txt z zawartoscia: Task: {40AFC55C-A264-4A00-8C05-1B9C687FCE19} - System32\Tasks\RegistryDr_Popup => C:\Program Files (x86)\Registry Dr\Splash.exe <==== ATTENTION Task: {EE01354C-9A96-48F9-AE04-69FE49408E6A} - System32\Tasks\RegistryDr_Start => C:\Program Files (x86)\Registry Dr\RegistryDr.exe <==== ATTENTION...
Miałem ten sam problem, to jest pendrive'owy wirus, nie da się też pewnie pokazać ukrytych plików i folderów. Ściągnij program Combofix i przeskanuj nim kompa, podczas instalacji Combofix ściągnie jeszcze jakąś łatkę do systemu zapewne, wyłącz wcześniej antywirusy. Mnie pomogło i komp działa.
Uzyj USBFix, opcja Vaccinate. Zrob skan przy pomocy mbam oraz cureit. Daj logi z OTL w zalaczniku.
Oto skan z Combofix
Użyj CFScript.txt z combofix: Folder:: c:\documents and settings\All Users\My applications\ c:\program files\Temp Po wykonaniu daj log, który się utworzy. Zrób też skan przy pomocy mbam i usuń to, co wykryje.
Skorzystaj z programu Combofix (via google)
Dziękuje za pomoc. Combofix naprawił wszystko. Pozdrawiam
Wklej do notatnika to: Folder:: C:\WINDOWS\system32\1032 File:: C:\WINDOWS\system32\scnt.exe C:\WINDOWS\system32\win.cmd Driver:: windowsinstaller Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj http://i12.tinypic.com/4l761r5.gif ). Po wszystkim daj...
Daj w zalaczniku log z combofix.
Skasuj folder C:\FRST.
Niestety nie ma punktów przywracania systemu. Gdyby było przywróciłbym do czasu sprzed infekcji. Było całkowicie wyłączone, combofix nie zdołał utworzyć nawet punktu przywracania, dopiero mnie udało się to zrobić lecz niestety po fakcie. Niestety nigdy nie używałem combofix i dopiero teraz widzę jak on niszczy system. Gdyby to był XP to wszystko byłoby...
Combofix nie jest skanerem na życzenie, ani dobrym źródłem czerpania informacji o aktywnych infekcjach. Może przy nieumiejętnej obsłudze trwale uszkodzić system. Widzisz combofix jest tak mądry że usunął folder Microsoftu, który prawdopodobnie jest dobrym folderem. Tak więc wstaw go na miejsce. jak i te pliki. C:Qoobox\Quarantine Przenieś je z tego...
kolejny log z Combofix
log z Combofix
To tylko Conficker. CFScript.txt: Driver:: ajjznshx ASKService NetSvcs:: ajjznshx File:: c:\windows\system32\nvfzk.dll Folder:: c:\program files\AskBarDis Registry:: [HKLM\~\services\sharedaccess\parameters... "1081:TCP"=- Po wszystkim zamknij porty przy pomocy wwdc.exe oraz zainstaluj SP3.
Podlacz nosniki i uzyj Flash Disinfector, daj log z combofix w ZALACZNIKU.
W takim razie niech antywirus usunie te wszystkie pliki, nastepnie daj w zalaczniku log z combofix + hijackthis.
chcialem zrobic tego loga z combofix ale caly dysk jest zapelniony i nie chce sie wlaczyc wiec ypakowalem plik combofix.exe - do osobnego folderu- ale ktorym teraz uruchomic combofixa? a i jeszcze jedno combofix tworzy domyslnie loga na c: ino ale jak tam nie ma nawet bajta wolnego?
Kolego, dokładny skan antywirusem + combofix polecam.
Podlacz wszystkie zainfekowane nosniki i uzyj Flash Disinfector. Uzyj CFScript.txt z combofix: Folder:: c:\program files\speedapps\ c:\documents and settings\LocalService\Ustawienia lokalne\Dane aplikacji\speedapps c:\documents and settings\LocalService\Ustawienia lokalne\Dane aplikacji\Conduit File:: c:\documents and settings\Mroofka\hub32ie.exe c:\documents...
Czytałeś? http://www.elektroda.pl/rtvforum/topic17... Gdzie on te wirusy wykrywa? Wyczyść foldery tymczasowe i ciasteczka.
Wykonaj CFScript.txt z combofix: Folder:: c:\documents and settings\Administrator\Dane aplikacji\Antivirus Protection 2012 c:\program files\A67C0 c:\documents and settings\Administrator\Dane aplikacji\E0DA6 Daj oba logi z OTL, a na przyszlosc wysil sie i przeczytaj podwieszone watki PRZED napisaniem na forum.
Infekcja, uzyj Flash Disinfector, daj w zalaczniku log z combofix.
:arrow: Teutel Daj w zalaczniku log z combofix. Po otworzeniu dowolnego folderu -> Narzedzia -> Opcje folderow nie dziala? Sprawdz tez w: [HKEY_CURRENT_USER\Software\Microsoft\Wi... oraz: [HKEY_LOCAL_MACHINE\Software\Microsoft\W... czy nie masz tam: NoFolderOptions jezeli jest...
Nic nie usunales, wszystko jest. Uzyj CFScript.txt z combofix: Folder:: c:\program files\AskBarDis\ Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\I... Explorer\Toolbar] "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"... [-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b...
Nortona mozna odinstalowac i zainstalowac np. Avrie. W hjt do kasacji: O2 - BHO: BhoApp Class - {5F920865-38C9-40DA-8FCF-D9DC83F84EC5} - C:\WINDOWS\system32\toplsan.dll O20 - Winlogon Notify: opnMFULd - opnMFULd.dll (file missing) Utworzyc taki CFScritp.txt: File:: C:\WINDOWS\system32\toplsan.dll Folder:: C:\FOUND.002 C:\FOUND.001 Zapisac i przeciagnac...
Gdy odpalam combofix pojawia mi sie ten komunikat
Daj w zalaczniku log z combofix.
Skasuj folder C:\FRST
Oczywiscie nie napiszesz o jakie DOKLADNIE pliki chodzi oraz gdzie sie one znajduja? Odinstaluj: Conduit Zrob skan przy pomocy mbam oraz cureit i usun infekcje. Uzyj CFScript.txt z combofix: Folder:: c:\program files\Conduit DDS:: uStart Page = hxxp://search.conduit.com?SearchSource=1... Firefox:: FF - ProfilePath - c:\users\Soft\AppData\Roaming\Mozilla\Fi...
Masz zarobaczony system. Zrob skan przy pomocy SuperAntiSpyware oraz AntiVir PE. Wyczysc temp itd tym programem: http://www.atribune.org/ccount/click.php... W hijackthis usun te wpisy:t O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\SVCHOST.EXE O4 - HKLM\..\Run: [RavMont] C:\WINDOWS\system32\a.exe O4 - HKLM\..\Run: [MRT] "C:\WINDOWS\system32\MRT.exe" /R O4...
Antywirusy nie blokują takich rzeczy. Skasuj folder C:\FRST.
Zupełnie przypadkiem odkryłem w każdym dysku dziwny folder WINFILE nie dający się otworzyć, ani usunąć. Dziś wiem, że to wirus. Niżej log z combofix. Kolejna rzecz, to dematerializacja dużych folderów na zewnętrznym dysku. Folder jako folder istnieje - wyświeca się rozmiar, ale po otwarciu ukazuje się jeden plik o nazwie USBCboxboxiü. i nic więcej.
o to co wygenerowal combofix... ...pierwszy log usunalem bo wydawalo mi sie ze jak folder dal sie 'odkryc' to juz wszystko ok... ;)
Log jest czysty, choć widać, że ComboFix nic nie usuwał, bo nie było już nic do usuwania. Czas ukończenia: 2009-10-23 18:13 ComboFix2.txt 2009-10-23 16:02 ComboFix3.txt 2009-10-23 08:32 ComboFix4.txt 2009-10-23 08:18 ComboFix5.txt 2009-10-23 16:08 A nie było co usuwać, bo w międzyczasie ComboFix był używany, jak widać po tych godzinach. Poczekaj trochę,...
Nie uzywaj combofix. Obok frst.exe utworz plik Fixlist.txt z zawartoscia: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKU\S-1-5-21-2853379203-4050987895-22916... Ograniczenia <=======...
Dzięki za podpowiedzi. Ostatecznie jednak pomógł ComboFix,
Combofix czasem psuje polaczenie z internetem, wystarczy wejsc Panel Sterowania -> Polaczenia sieciowe, nastepnie prawoklik na swoim polaczeniu i wybierasz napraw. > jak znalęźć taki plik o którym piszesz > C:\Autorun.inf, i pozostałe do usunięcia, czy on > jest w jakimś folderze? Wchodzisz na C:\ i ususawsz podany plik, tak samo na D:\ itd. Usuwasz...
chodziło mi o tego szkodnika z wykrytego przez malwarebytes Jakiego skoro Problem w tym że Malwarebytes ani AdwCleaner go nie wykrywa > Moją uwagę odwrócił folder Qoobox Sam uzyles Combofix i dziwisz, sie, ze utworzyl sie taki katalog? Do tego myslisz, ze to wirus? Bezsensu. Podasz w końcu resztę informacji z #2?
Plik z zalacznika wypakuj na C:\ Wykonaj CFScript.txt z combofix: Folder:: C:\Documents and Settings\Jacek\Ustawienia lokalne\Dane aplikacji\73bf451a FCopy:: C:\mrxsmb.sys | C:\WINDOWS\system32\drivers\mrxsmb.sys C:\mrxsmb.sys | C:\windows\system32\dllcache\mrxsmb.sys Po wykonaniu daj log, ktory sie utworzy, do tego nowy log z tdsskiller i otl (bez...
Miałeś cały folder usuwać.Możemy to usunąć OTL-em.Daj log.
Odinstaluj wadliwy firewall i dopiero uzyj combofix oraz sdfix.
To jest folder
Przeciez dostales odpowiedz! Combofix wszystko usunal.
Skoro juz uzyles combofix to dlaczego dajesz bezuzyteczny log z hjt zamiast log z combofix?
Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Combofix`a miałem na dysku D już go usunąłem ale jeszcze mam na dysku C folder pod tą nazwą a adresem: C:\ComboFix. programy skanujące wykryły wirusy ale dwóch nie mogły wyleczyć. Pamiętam że były to pliki .exe. Nie zapisałem dokładnego adresu... Mój błąd.
Program combofix powinien pomóc
ComboFix usunął infekcję, więc chyba powinno być OK/ Usuń ręcznie folder C:\Qoobox . .
Jak juz pisalem wczesniej, daj w zalaczniku log z combofix oraz hijackthis to Ci napisze co zrobic.
te dane są w tym folderze od combofixa tylko że każdy plik jest z rozszerzeniem .vir
Proszę o logi z HiJackThis! oraz ComboFix
combofix folder combofix folder ukryty trojan combofix
pompa vacum regeneracja husqvarna wysoki obrót sonda przewodowa grzałka
lutownica arduino lutownica arduino
Niewysuwająca się kieszeń CD w radiu Sony - przyczyny i rozwiązania Schematy instalacji elektrycznej Swift 2007 - gdzie szukać?