TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Problem z Rundll32. Pytanie o ComboFix.

Posty związane z oprogramowaniem. Odpowiedzi na nurtujące Was pytania.

Problem z Rundll32. Pytanie o ComboFix.

Postprzez tytv » 29 Lip 2010, 20:26

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


Witam. Jestem nowym użytkownikiem, i zanim zostanę zbanowany za to, że nie doczytałem, że być może taki post już był, może uda mi sie znaleźć odpowiedź na nurtujący mnie problem. Otóż podczas wyłączania komputera pojawia mi się komunikat o zamykaniu programu rundll32.exe ( http://img715.imageshack.us/img715/1060/rundll32.jpg ). Próbowałem reinstalować system, nawet dwukrotnie (sic!), jednak każdorazwo po formacie problem po około dwóch tygodniach pojawiał się znowu. I w tym momencie ktoś powiedział mi o programie ComboFix. Zaintereoswałem sie tematam, ale doczytałem ostrzeżenie, że bez odpowiedniej wiedzy używanie tego programu może spowodować, że komputer wybuchnie. Jestem przeciętnym użytkownikiem komputera i tu właśnie kieruje pytanie, czy Combofix jest rozwiązaniem problemu ? Jeśli tak to czy mógłby ktoś mi pomóc w jaki sposób przeprowadzić ten zabieg ? Z góry dziękuję i czekam na odpowiedź.
tytv
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 28 Lip 2010, 21:53

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez mateo8898 » 29 Lip 2010, 21:07

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Na pewno ComboFix nie jest dobrym rozwiązaniem, gdyż po pierwsze jest to silnie ingerujące w system narzędzie, którego używa się tylko w przypadku ciężkich infekcji i tylko wtedy, gdy jesteśmy o to proszeni na forum. A po drugie nie wiadomo, czy to w ogóle wina infekcji, ale możesz wrzucić logi z OTL i GMER to ją wtedy ewentualnie wykluczymy.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez tytv » 08 Sie 2010, 11:51

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


Witam. Przepraszam za moją drugą absencję. A więc wygląda to tak: http://img530.imageshack.us/img530/4866/logie.jpg Co teraz zrobić z tym fantem ?
tytv
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 28 Lip 2010, 21:53

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez mateo8898 » 08 Sie 2010, 19:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Zapomniałeś jeszcze o logu z OTL.

Logi wklejaj na http://wklej.eu/ i podaj do nich tylko link.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez tytv » 09 Sie 2010, 17:32

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


tytv
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 28 Lip 2010, 21:53

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez mateo8898 » 09 Sie 2010, 19:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Dobrze ;)

Pobierz ten plik -> http://www.dlldump.com/download-dll-fil ... nload.html i wrzuć do folderu C:\WINDOWS\System32

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O4 - HKLM..\Run: [ComSpec Service (x86)] C:\Documents and Settings\z\Ustawienia lokalne\Temp\ComSpc32.dll ()

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBAgent"=-
"WinampAgent"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez tytv » 11 Sie 2010, 19:58

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


A więc tak: wkleiłem ten podany skrypt i zrobiłęm tak jak trzeba. Tylko nie zaznaczałem tych opcji, które są podane w instrukcji do programu (Użyj filtrowiania itp.). Czuje sie jak haker :D Komputer uruchomił sie ponownie (rundll32 sie pojawił) i pojawił sie poniższy log:
http://wklej.eu/index.php?id=bbbf39fe6b

Następnie zrobiłem skanowanie w OTL'u (tym razem zaznaczyłem te opcje) i pojawiło się:
http://wklej.eu/index.php?id=ade5298659
http://wklej.eu/index.php?id=772fbc13a1

Co dalej ?
tytv
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 28 Lip 2010, 21:53

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez mateo8898 » 11 Sie 2010, 20:36

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Więcej nic tutaj nie widzę. Jeszcze tylko kroki końcowe.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Odinstaluj także tą archaiczną wersję czytnika PDF:
Adobe Reader 6.0.2 CE

i zainstaluj najnowszą jego wersję -> http://www.instalki.pl/programy/downloa ... eader.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez tytv » 14 Sie 2010, 10:17

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


Nie pojawia się! Działa ! :D Jesteśmy goście ;) A jest możliwośc, że ten problem może wrócić ? To był jakiś wirus ? Np. przenoszony drogą pamięci przenośnych ? I dlaczego odinstalowywać starego Adoba ? On troszkę archaiczny jest to fakt, ale to ostatni z prostych Adobów, bez zbędnych funkcji. :)
tytv
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 28 Lip 2010, 21:53

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez mateo8898 » 14 Sie 2010, 10:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Tak, to była infekcja. Raczej nie przenoszona przez pamięci przenośne, gdyż byłyby także inne jej ślady w logu. A czy powróci, to zależy, czy ponownie np. nie pobierzesz skądś zainfekowanego pliku. Możliwe, że z jakąś aplikacją sam sobie go podawałeś skoro piszesz, że robiłeś formata i po dwóch tygodniach problem wracał.

I dlaczego odinstalowywać starego Adoba ? On troszkę archaiczny jest to fakt, ale to ostatni z prostych Adobów, bez zbędnych funkcji. :)

Bo jest stary i dziurawy, przez co podatny na infekcje. Możesz także skorzystać z jakiejś alternatywy, np. Foxit Reader -> http://www.instalki.pl/programy/downloa ... eader.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez tytv » 14 Sie 2010, 11:40

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


Dziękuje pięknie za pomoc. Gdyby ta przypadłosc sie zjowu pojawiła powtórzyć ten sam zabieg ? A z starym Adobem postaram sie coś zrobić. :)
tytv
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 28 Lip 2010, 21:53

Re: Problem z Rundll32. Pytanie o ComboFix.

Postprzez mateo8898 » 14 Sie 2010, 12:50

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Gdyby ta przypadłosc sie zjowu pojawiła powtórzyć ten sam zabieg ?

Podaj wtedy nowe logi z OTL, to podam odpowiedni skrypt, bo nie wiadomo czy będzie taki sam.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966


Powróć do Programy

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron