Stránka 3 z 4

Napsal: 12 říj 2006 20:04
od sas
17 kusu jsem nenasel,registry jse nasel u 2 ty key nesouhlasi, myslim ze bude jednodussi to reinstalovat windos jestli to tedy pomuze.pc uz facha driv to neslo ani vypnout ani reinstalovat tak mi napis prosimte jestli to mam reinstalo. diky moc ses klasa.

Napsal: 12 říj 2006 20:16
od mijaja
No dle mého reinstal je nechutné vítězství hrubého železa nad lidským důvtipem. :D Faktem je, že jak už máš hodně zaneřáděné registry i disk různými pozůstatky po dávno vymazaných programech, tak i když tam žádného vira mít nemusíš, je to s formátem disku to nejlepší. Pokud ale máš wokna ještě čisté, jen s těmito několika problémky, ještě bych to zvážil. Je to na tobě. Jestli se rozhodneš pro reinstal, tak tohle uzavřeme, jestli chceš pokračovat tady, tak bych potřeboval označit, které z těch výše vypsaných souborů a klíčů jsi nenašel.

Napsal: 13 říj 2006 17:43
od sas
C:\winstall.exe
C:\WINDOWS\System32\IeHelperEx.dll
C:\WINDOWS\System32\ide21201.vxd

C:\WINDOWS\System32\kernels8.exe
C:\WINDOWS\System32\spoolsvv.exe -
C:\WINDOWS\System32\mspostsp.exe
C:\WINDOWS\System32\sysvx.exe
C:\WINDOWS\System32\vxh8jkdq5.exe
C:\WINDOWS\System32\vxh8jkdq6.exe
C:\WINDOWS\System32\vxh8jkdq7.exe

C:\WINDOWS\gpinstall.exe
C:\WINDOWS\vb.ini
C:\WINDOWS\sysldr32.exe

C:\Program Files\istbar
C:\Program Files\sidefind
C:\Program Files\web_rebates
složce C:\WINDOWS\System32\ipsec6mon.dll


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{78364D99-A640-4ddf-B91A-67EFF8373045}

HKEY_CLASSES_ROOT\CLSID\{78364D99-A640-4ddf-B91A-67EFF8373045}

registry jsem nasel , ale ty key nesouhlasi.

Napsal: 13 říj 2006 19:11
od mijaja
Máš nastaveno v Možnostech složky zobrazování skrytých a systémových souborů? Tohle jsou přece soubory běžně zobrazené v woknech a měly by jít odmazat.

Napsal: 14 říj 2006 12:13
od sas
jo vtom ctverecku jsem udelal fajku u toho z obrazeni.

Napsal: 14 říj 2006 13:15
od mijaja
Dobře. Tak tedy stáhni si Killbox a rozbal jej na Plochu.

Tohle, co je v kódu zkopíruj do Notepadu a ulož taky na Ploše:


Kód: Vybrat vše

C:\winstall.exe
C:\WINDOWS\System32\IeHelperEx.dll
C:\WINDOWS\System32\ide21201.vxd
C:\WINDOWS\System32\kernels8.exe
C:\WINDOWS\System32\spoolsvv.exe -
C:\WINDOWS\System32\mspostsp.exe
C:\WINDOWS\System32\sysvx.exe
C:\WINDOWS\System32\vxh8jkdq5.exe
C:\WINDOWS\System32\vxh8jkdq6.exe
C:\WINDOWS\System32\vxh8jkdq7.exe
C:\WINDOWS\gpinstall.exe
C:\WINDOWS\vb.ini
C:\WINDOWS\sysldr32.exe
C:\Program Files\istbar
C:\Program Files\sidefind
C:\Program Files\web_rebates
složce C:\WINDOWS\System32\ipsec6mon.dll



Restartuj do nouzáku. Otevři ten Notepad, spusť Killbox a do okénka zkopíruj text z toho Notepadu (nehleď na to, že okénko je malé a text dlouhý) Potom zaškrtni volbu Delete On Reboot a zmáčkni červený kruh s křížkem. Komp bude chtít do restartu, tak to povol.

No a uvidíme.....

Napsal: 17 říj 2006 18:59
od sas
kdyz jsem to kopiroval do toho killeru tak to v tom okne naskocilo c..winstall.exe dal sem delete reboot a pak to cerveny tlacitko naskoci okno delete next reboot dam ano naskoci tlacitko s odpoctem kdyz ho nezmacknu tak skoci pending file rename operation dam ok a nic se nedeje , to sami kdyz to tlacitko s odpoctem zmacknu akorat skoci okno abort shut down now ,dam ok anic tak nevim asi jsem neco podelal .

Napsal: 17 říj 2006 19:33
od mijaja
Dobře, uděláme to jinak.
Stáhni si SmitFraudFix a Avenger

Vypni Obnovu systému, aby se šmejdi nedrželi tam a restartuj.

Nejdříve to pročisti Smitfraudfixem.

Spustíš SmitFraudFix - objeví se modrá obrazovka aplikace a stiskneš volbu 2.
Nechej proskenovat počítač.
Pokud budeš dotázán, zda povolíš čištění registrů (Do you want to clean the registry ?), stiskni klávesu Y (pozor na záměnu Y a Z na klávesnici)
Pokud budeš dotázán na odstranění zavirovaných souborů z počítače (Replace infected file ?), stiskneš opět klávesu Y.
Po skončení Smitfrauda restartuj a pokračuj dále


Spusť Avenger

Zvolíš možnost Input script manually a klikni na ikonu lupy
- Do nového prázdného okna zkopírujte celý tento text (bylo by vhodné si jej uložit na plochu do Notepadu):


Kód: Vybrat vše

C:\winstall.exe
C:\WINDOWS\System32\IeHelperEx.dll
C:\WINDOWS\System32\ide21201.vxd
C:\WINDOWS\System32\kernels8.exe
C:\WINDOWS\System32\spoolsvv.exe -
C:\WINDOWS\System32\mspostsp.exe
C:\WINDOWS\System32\sysvx.exe
C:\WINDOWS\System32\vxh8jkdq5.exe
C:\WINDOWS\System32\vxh8jkdq6.exe
C:\WINDOWS\System32\vxh8jkdq7.exe
C:\WINDOWS\gpinstall.exe
C:\WINDOWS\vb.ini
C:\WINDOWS\sysldr32.exe
C:\Program Files\istbar
C:\Program Files\sidefind
C:\Program Files\web_rebates
složce C:\WINDOWS\System32\ipsec6mon.dll


Potom klikni na Done
Klikni na ikonu semaforu pro spuštění programu a nakonec klikni na OK. Komp se restartuje a dej nový log na kontrolu.

Napsal: 18 říj 2006 19:55
od sas
tak jsem se nejak prokousal do do toho avengru az do casti kdy kliknu na semafor tam vyskoci okno confirm execution dam ano a skoci okno error- selected file doesnot apper to be a valid script.

Napsal: 18 říj 2006 20:07
od mijaja
Tak jestli to nechce avenger takhle do scriptu, budeš je muset jednotlivě vymazávat v Killboxu. Akorát u knihoven (soubory *.dll) zaškrtni ještě i i okénko Unregister dll before deleting.

Kód: Vybrat vše

C:\winstall.exe
C:\WINDOWS\System32\ide21201.vxd
C:\WINDOWS\System32\kernels8.exe
C:\WINDOWS\System32\spoolsvv.exe -
C:\WINDOWS\System32\mspostsp.exe
C:\WINDOWS\System32\sysvx.exe
C:\WINDOWS\System32\vxh8jkdq5.exe
C:\WINDOWS\System32\vxh8jkdq6.exe
C:\WINDOWS\System32\vxh8jkdq7.exe
C:\WINDOWS\gpinstall.exe
C:\WINDOWS\vb.ini
C:\WINDOWS\sysldr32.exe
C:\Program Files\istbar
C:\Program Files\sidefind
C:\Program Files\web_rebates


Kód: Vybrat vše

C:\WINDOWS\System32\IeHelperEx.dll
C:\WINDOWS\System32\ipsec6mon.dll


Nejpodivnější na to je, že to jsou soubory, které se normálně dají najít v Průzkumníku a vymazat.

Napsal: 19 říj 2006 18:23
od sas
bohuzel ten killbox se chova jako predesle i kdyz to tam davam po jednom souboru

Napsal: 19 říj 2006 19:05
od fredik
Zadej do Avenger toto, dál pokračuj podle instrukci co psal mijaja

Kód: Vybrat vše

Files to delete:
C:\winstall.exe
C:\WINDOWS\System32\IeHelperEx.dll
C:\WINDOWS\System32\ide21201.vxd
C:\WINDOWS\System32\kernels8.exe
C:\WINDOWS\System32\spoolsvv.exe
C:\WINDOWS\System32\mspostsp.exe
C:\WINDOWS\System32\sysvx.exe
C:\WINDOWS\System32\vxh8jkdq5.exe
C:\WINDOWS\System32\vxh8jkdq6.exe
C:\WINDOWS\System32\vxh8jkdq7.exe
C:\WINDOWS\gpinstall.exe
C:\WINDOWS\vb.ini
C:\WINDOWS\sysldr32.exe
C:\WINDOWS\System32\ipsec6mon.dll

Folders to delete:
C:\Program Files\istbar
C:\Program Files\sidefind
C:\Program Files\web_rebates