Witam
Czyżby to był jakiś wirus? Chyba wycieło mi wpis w rejestrach odpowiedzialny za listę usług w zakładce "Rozszerzony" bo w tym polu nie pokazuje mi się w ogóle lista usług - zupełnie puste pole. Można to jakoś odzyskać albo odtworzyć i naprawić?
Usługi - Services - zniknęło pole "rozszerzone"
-
- Posty: 27
- Rejestracja: 17 kwie 2009, 23:09
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Usługi - Services - zniknęło pole "rozszerzone"
Daj log z ComboFixa + HijackThisa.
Logi wklej na Dostępne tylko dla zarejestrowanych użytkowników.
=======
K.
Logi wklej na Dostępne tylko dla zarejestrowanych użytkowników.
=======
K.
- cosik_ktosik
- Posty: 21416
- Rejestracja: 13 lis 2008, 01:17
- Lokalizacja: Szczecin
- Kontaktowanie:
Usługi - Services - zniknęło pole "rozszerzone"
Dodatkowo, z menu->widok->Dodaj/Usuń kolumny. Dodaj kolumny Nazwa, opis, stan, typ uruchomienia, logowanie jako.
-
- Posty: 27
- Rejestracja: 17 kwie 2009, 23:09
Usługi - Services - zniknęło pole "rozszerzone"
To co kolega cosik_ktosik napisał było zrobione, natomiast po skanie Combofix stworzył się log który wklejam poniżej. Problem został rozwiązany i w liście usług wszystko jest ok.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Usługi - Services - zniknęło pole "rozszerzone"
Wklej do Notatnika:
>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-->
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.
==========
K.
Kod: Zaznacz cały
File::
c:\windows\system32\22f9509.sys
c:\windows\system32\e5f9508.mht
C:\treeinfo.wc
c:\windows\Internet Logs\xDB9D12.tmp
c:\windows\Internet Logs\xDBAE0C.tmp
c:\windows\Internet Logs\xDB3033.tmp
c:\windows\Internet Logs\xDB5DD9.tmp
c:\windows\Internet Logs\xDB3D2A.tmp
c:\documents and settings\Administrator\Dane aplikacji\pcouffin.sys
c:\windows\Internet Logs\xDBB0B.tmp
c:\windows\Internet Logs\xDBB0C.tmp
c:\windows\system32\13383D5C3A.sys
Folder::
d:\recycler
e:\recycler
f:\recycler
g:\recycler
Driver::
22f9509
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-->

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.
==========
K.
-
- Posty: 27
- Rejestracja: 17 kwie 2009, 23:09
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Usługi - Services - zniknęło pole "rozszerzone"
Teraz czysto.
1. Usuń ręcznie folder C:\Qoobox.
2. Z folderu "System Volume Information" usuniesz poprzez chwilowe wyłączenie "Przywracania Systemu":
3. Wykonaj optymalizację systemu
4.Przeskanuj obszar mojego komputera Dostępne tylko dla zarejestrowanych użytkowników (uruchom przez IE) Daj raport z niego na forum.
========
K.
1. Usuń ręcznie folder C:\Qoobox.
2. Z folderu "System Volume Information" usuniesz poprzez chwilowe wyłączenie "Przywracania Systemu":
>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy "Wyłącz przywracanie na wszystkich dyskach">Zastosuj>OK.
Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).
3. Wykonaj optymalizację systemu
4.Przeskanuj obszar mojego komputera Dostępne tylko dla zarejestrowanych użytkowników (uruchom przez IE) Daj raport z niego na forum.
========
K.
-
- Posty: 27
- Rejestracja: 17 kwie 2009, 23:09
Usługi - Services - zniknęło pole "rozszerzone"
Nod32 jest za słaby? Ja wiem, że wszystkie nie złapie i te śmieci które mi pomogliście usunąć znalazł ComboFix, no ale NOD wg mnie jest dobry.
W ogóle to jak mógłbym się nauczyć czytać logi tworzone przez ComboFix, żeby dawać sobie radę samemu i za każdym razem nie męczyć WAS?:)
W ogóle to jak mógłbym się nauczyć czytać logi tworzone przez ComboFix, żeby dawać sobie radę samemu i za każdym razem nie męczyć WAS?:)
- rokko
- Posty: 4082
- Rejestracja: 23 lis 2008, 22:14
- Lokalizacja: Myszków
- Kontaktowanie:
Usługi - Services - zniknęło pole "rozszerzone"
W ogóle to jak mógłbym się nauczyć czytać logi tworzone przez ComboFix, żeby dawać sobie radę samemu i za każdym razem nie męczyć WAS?:)
Jedyne wyjście to obserwować innych oraz zaznajomić się z metodami usuwania wirusów, które powszechnie opisywane są na wielu polskich jak i zagranicznych serwisach. Na to potrzeba wiele czasu, nie wystarczy od czasu do czasu oglądać logi, innymi słowy zawsze trzeba być na bieżąco. Dziennie powstają setki zagrożeń, wirus są modyfikowane przez co stają się ***** na poprzednie metody ich usuwania.
Poradniki informatyczne »» Dostępne tylko dla zarejestrowanych użytkowników
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!
Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!
Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW
-
- Posty: 27
- Rejestracja: 17 kwie 2009, 23:09
Usługi - Services - zniknęło pole "rozszerzone"
A czy możecie mi powiedzieć gdzie ja tego wirusa mogłem złapać?
- cosik_ktosik
- Posty: 21416
- Rejestracja: 13 lis 2008, 01:17
- Lokalizacja: Szczecin
- Kontaktowanie:
Usługi - Services - zniknęło pole "rozszerzone"
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
To wyglądało na wirus z pamięci przenośnej USB, np wetknięty cudzy pendrive.
Oczywiście to moje zdanie. Na szybko patrząc się co djarta usuwał. Ale zaznaczam, że nie patrzyłem się w logi.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Google [Bot] i 2 gości