Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
03 Lip 2012, 22:13
Po uruchomieniu systemu wyskakuje mi komunikat:
Run DLL
Występił błąd podczas uruchamiania pliku msiery32.dll
Nie można odnaleźć określonego modułu.
Tutaj wklejam to co mi wyszło po skanowaniu programami OTL i TDSSKiller. Wrzucam pliki, bo nie wiem jak to inaczej zamieścić. Proszę o pomoc w wyelimnowaniu zagrożenia, a przynajmniej w usunięciu tego komunikatu. Z góry dziękuję.
- Załączniki
-
- Pliki.rar
- (37.23 KiB) Ściągnięto 435 razy
03 Lip 2012, 22:17
Uruchom
OTL w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
FF:
64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_262.dll File not found
FF:
64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" File not found
O4 - HKU\S-1-5-21-1121001371-762581622-3042969608-1000..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 File not found
O4 - HKU\S-1-5-21-1121001371-762581622-3042969608-1000..\Run: [MSIDLL] C:\Windows\SysWOW64\rundll32.exe msiery32.dll,ZOSALyi File not found
O4 - HKU\S-1-5-21-1121001371-762581622-3042969608-1001..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O8:
64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel -
res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel -
res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
[2012-07-03 22:01:00 | 000,000,254 | ---- | M] () -- C:\Windows\tasks\HP Photo Creations Messager.job
:Commands
[clerallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
03 Lip 2012, 22:22
Nie znam się na tym, więc jeszcze zapytam, bo po kliknięciu w Wykonaj skrypt wyskakuje komunikat o ponownym uruchomieniu komputera, więc następne kroki robię już po tym?
03 Lip 2012, 22:23
Tak, po restarcie powinien pojawić się log (z usuwania), który podajesz. Następnie uruchamiasz OTL i robisz nowe logi opcją Skanuj, tak jak na początku.
03 Lip 2012, 22:30
Ok, po restarcie owy komunikat już zniknął. Ale zamknąłem plik z notatnika, który pojawił się zaraz po uruchomieniu systemu. Czy teraz jest wymagane abym jeszcze robił nowe logi czy już można powiedzieć sprawa rozwiązana? I chciałbym się tylko dowiedzieć co było przyczyną tego błędu?
03 Lip 2012, 22:35
Podaj nowe logi. Powodem był wpis - pozostałość po infekcji.
03 Lip 2012, 22:42
No więc tak zrobiłem, a tu jeszcze załączam nowe pliki.
No i dziękuję bardzo za pomoc, to było naprawdę pomocne i udało się zrobić nawet takiemu laikowi jak ja w tych sprawach.
- Załączniki
-
- Wyleczone.rar
- (37.01 KiB) Ściągnięto 410 razy
03 Lip 2012, 22:45
Tyle.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)
Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.5.1 - Polish
i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... eader.html
03 Lip 2012, 22:51
Tak też zrobię tylko minie ta przerwa techniczna u Was.
04 Lip 2012, 11:51
CopperPeaker: te powyższe programy (linki od mati8898) możesz pobrać.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.