aip Skrevet 19. juni 2010 Skrevet 19. juni 2010 Leste på en tråd at det ble enklere å hjelpe hvis jeg kjørte malwarebyte's og combofix først, og la ut loggene, så here goes: (kan noen hjelpe? ) mbam-log-2010-06-19 (21-48-56).txt ComboFix.txt
snippsat Skrevet 19. juni 2010 Skrevet 19. juni 2010 Du hadde mye grums,kan du gjøre dette. --- Last ned DrWeb og legg det på skrivebordet. Restart i Sikker modus (trykkk flere gange på F8 under oppstart) Ikke adminstrator men normal. Kjør drweb-cureit.exe (si ja til å kjøre en express scan) Når dette er ferdig klikker du på Option -> Change settings. Under fanearket Scan, fjerner du haken ved Heuristic analysis. Under fanearket Actions, skal alle punkt under Malware settes til Rename. Velg partisjon du vil scanne og klikk deretter på den grønne pilen for å starte scanningen. Velg "yes to all" når det finner noe for første gang. Når scanningen er ferdig, gå til "file" – Trykk på- "Save Report list". En fil med navn "drweb.csv" vil da ligge på skrivebordet. Den poster du senere --- Etter dette kjører du combofix på nytt og poster loggen
aip Skrevet 20. juni 2010 Forfatter Skrevet 20. juni 2010 lasta ned programmet og trykka på "kjør", men det skjedde ikke noe. prøvde å laste ned fra 5 forskjellige sider, og prøvde å trykke kjør ihvertfall 20 ganger men etter jeg har trykka kjør skjer det ingenting..
norbat Skrevet 20. juni 2010 Skrevet 20. juni 2010 Åpne notisblokk og kopier inn det som står i fet skrift under, lagre fila på skrivebordet som CFScript.txt. Dra deretter fila over Combofix-iconet. Combofix vil starte igjen. Hvis du blir spurt om å installere gjenopprettingskonsollen, sier du ja! renv:: c:\programfiler\ASUS\Eee Storage\BackupService .exe --->c:\programfiler\ASUS\Eee Storage\BackupService.exe c:\programfiler\EeePC\ACPI\AsAcpiSvr .exe --->c:\programfiler\EeePC\ACPI\AsAcpiSvr.exe c:\programfiler\EeePC\ACPI\AsEPCMon .exe --->c:\programfiler\EeePC\ACPI\AsEPCMon.exe c:\programfiler\Fellesfiler\Java\Java Update\jusched .exe --->c:\programfiler\Fellesfiler\Java\Java Update\jusched.exe c:\programfiler\HP\Digital Imaging\bin\hpqSRMon .exe --->c:\programfiler\HP\Digital Imaging\bin\hpqSRMon.exe c:\programfiler\iTunes\iTunesHelper .exe --->c:\programfiler\iTunes\iTunesHelper.exe c:\programfiler\QuickTime\QTTask .exe --->c:\programfiler\QuickTime\QTTask.exe c:\windows\AsScrPro .exe --->c:\windows\AsScrPro.exe c:\programfiler\ASUS\Easy Mode\Easy Mode .exe c:\programfiler\Synaptics\SynTP\SynAsusAcpi .exe c:\programfiler\Synaptics\SynTP\SynTPEnh .exe SRPeek:: c:\windows\system32\drivers\atapi.sys MIA:: c:\windows\system32\drivers\atapi.sys Post loggen.
norbat Skrevet 20. juni 2010 Skrevet 20. juni 2010 Du har mest sannsynlig en infisert driverfil og vi trenger å reinstallere den inkl. fikse mbr. Hent OTL.exe, legg det på skrivebordet. Start OTL Lim inn følgende i 'Custom scans/fixes' : netsvcs %SYSTEMDRIVE%\*.exe /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys /md5stop %systemroot%\*. /mp /s CREATERESTOREPOINT Klikk 'RUN SCAN' og post loggen
Atiks Skrevet 20. juni 2010 Skrevet 20. juni 2010 (endret) Her http://oldtimer.geekstogo.com/OTL.exe. Endret 20. juni 2010 av Atiks
aip Skrevet 20. juni 2010 Forfatter Skrevet 20. juni 2010 det ble visst disse to loggene: OTL.Txt Extras.Txt
norbat Skrevet 20. juni 2010 Skrevet 20. juni 2010 Avinstaller Combofix (skriv combofix /uninstall i kjør-feltet) Last ned ny combofix, kjør combofix og installer Gjenopprettingskonsollen når du blir bedt om det. Post loggen.
aip Skrevet 20. juni 2010 Forfatter Skrevet 20. juni 2010 gjorde som du sa, og kjørte combofix, fikk denne meldingen etter jeg hadde trykket på "ja": "internal error! Failed to enumerate download path. Avbryter.. Fortsetter skanningen" La ved loggen NYlogg.txt
norbat Skrevet 20. juni 2010 Skrevet 20. juni 2010 Installer konsollen manuelt: Last ned til skrivebordet: http://support.microsoft.com/kb/310994 (velg linken under Windows XP Home Edition SP2) Dra og slipp fila over Combofix-ikonet. Combofix vil starte.
norbat Skrevet 20. juni 2010 Skrevet 20. juni 2010 (endret) Når du starter pc, har du 2 sek. på å velge å starte gjenopprettingskonsollen (bruk piltast). Når du er i gjenopprettingskonsollen, skriver du fra ledetekst (det som står i fet tekst): copy C:\WINDOWS\ERDNT\cache\atapi.sys c:\windows\system32\drivers\atapi.sys (trykk Enter) fixmbr (trykk Enter) Avslutt konsollen og restart pc'n. Post ny combofix-logg. Endret 20. juni 2010 av norbat
aip Skrevet 21. juni 2010 Forfatter Skrevet 21. juni 2010 prøvde dette. når jeg kom inn på gjenopprettingskonsollen, fikk jeg spm om jeg ville inn på C:\WINDOWS eller E:\minit. Valgte windows. Trodde det gikk an å truke ctrl+V men da det ikke gikk begynte jeg å skrive inn der det allerede sto C:\WINDOWS. Men når jeg skulle skrive den siste delen (C:\Windows\system52...) gikk det jo ikke, for jeg fant ikke noe tast som skrev : i den modusen. PRøvde å trykke enter etter "første linje" men det ble ikke gjenkjent.
norbat Skrevet 21. juni 2010 Skrevet 21. juni 2010 Det ser ut som om du har installert den engelske versjonen av gjenopprettingskonsollen. :-tegnet finner du da ved å holde ned shift-tasten og deretter trykke på Ø Hvis det er andre tegn du ikke finner, er det bare å prøve seg fram
aip Skrevet 22. juni 2010 Forfatter Skrevet 22. juni 2010 Wow, nå føler jeg meg helt idiot. Prøvde å skrive det som du hadde skrevet at jeg skulle skrive, men vet ikke om jeg skulle skrive copy, om det er forskjell på store og små bokstaver og om det skal være stort åpenrom mellom første og andre setning. Prøvde det jeg kom på ,men det gikk visst ikke..
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå