Elektroda.pl
Elektroda.pl
X

Wyszukiwarki naszych partnerów

Kategoria: Kamery IP / Alarmy / Automatyka Bram
Montersi
Kategoria: Akumulatorki / Baterie / Ładowarki
  • #1 01 Lis 2007 21:52
    Martyn
    Poziom 12  

    Witam wszystkich.
    Posiadam program antywirusowy AVAST który to po ostatnim skanowaniu wykrył konia trojańskiego lecz nie wiem jak go usunąć...
    Raport z programu:

    Cytat:
    Plik C:\WINDOWS\system32\aaaamo.dll jest zarażony przez Win32:Agent-MVI [Trj],
    Usuń: Błąd 0xC0000022 {Odmowa dostępu},
    Napraw: Błąd 42060 {Plik nie został naprawiony.},
    Napraw: Błąd 42060 {Plik nie został naprawiony.},
    Napraw: Błąd 42060 {Plik nie został naprawiony.}

    Próbowałem usuwać i naprawiać bez rezultatu.
    Może ktoś z Was ma jakieś pomysły co z tym zrobić?
    Za pomoc z góry dziękuje....
    Moderowany przez TONI_2003:

    Poprawiłem temat postu oraz sam post.
    Sugeruję poprawienie treści postu jak i jego gramatyki po napisaniu następnej odpowiedzi w temacie.
    Stosowne poprawki w tym już wykonałem, ale nie należy to do moich obowiązków.

  • #2 01 Lis 2007 22:04
    Kolobos
    Spec od komputerów

    Daj w ZALACZNIKU log z combofix oraz hijackthis.

  • #3 01 Lis 2007 22:10
    mbo
    VIP Zasłużony dla elektroda

    Sprawdź czy usuniesz plik w trybie awaryjnym.
    Jeśli nie to pozostaje:
    - killbox (kasowanie przy starcie systemu)
    - wyłączenie procesu/usługi która z niego korzysta i dopiero kasowanie
    - skasowanie z innego komputera lub tego ale uruchomionego np. z płytki instalacyjnej
    itp.

  • #4 01 Lis 2007 22:43
    Kolobos
    Spec od komputerów

    Miales dac DWA logi w ZALACZNIKU, czy to az tak duzy problem dla Ciebie?

  • #5 01 Lis 2007 22:52
    Kolobos
    Spec od komputerów

    Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

    Zrob skan przy pomocy SuperAntiSpyware.

    W hjt usun:
    O2 - BHO: (no name) - {1D70ADB7-186C-400C-B3CE-2421E5C327A3} - C:\WINDOWS\system32\aaaamo.dll
    O20 - Winlogon Notify: winnjx32 - winnjx32.dll (file missing)

    Wklej do notatnika to:

    Registry::
    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winnjx32]

    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1D70ADB7-186C-400C-B3CE-2421E5C327A3}]

    Driver::
    jyfxzteo

    File::
    C:\WINDOWS\system32\drivers\igdrefqk.dat
    C:\WINDOWS\system32\aaaamo.dll
    C:\WINDOWS\system32\drivers\dkheernz.dat

    Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj i12.tinypic.com/4l761r5.gif ). Po wszystkim daj w ZALACZNIKU! oraz log z SDFix zrobiony w trybie awaryjnym.

  • #6 01 Lis 2007 23:01
    Martyn
    Poziom 12  

    Kolobos napisał:
    Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

    jakoś nie potrafie zamieścić plików jako załączników...próbowałem i nic...ale widze że kolega lubi krytykować a ja myślałem że moge tu liczyć na pomoc i na troche wyrozumiałości
    Moderowany przez TONI_2003:

    Szanowny kolego proszę odpowiadać na pytania i postępować według podanych instrukcji jeżeli nie temat zostanie zamknięty.



    mbo napisał:
    Sprawdź czy usuniesz plik w trybie awaryjnym.
    Jeśli nie to pozostaje:
    - killbox (kasowanie przy starcie systemu)
    - wyłączenie procesu/usługi która z niego korzysta i dopiero kasowanie
    - skasowanie z innego komputera lub tego ale uruchomionego np. z płytki instalacyjnej
    itp.

    No tak ale czy można ten plik ot tak sobie usunąć bez żadnych konsekwencji??

  • #7 01 Lis 2007 23:07
    Kolobos
    Spec od komputerów

    > jakoś nie potrafie zamieścić plików jako
    > załączników...próbowałem i nic...

    Nie mogles tego napisac zanim wkleiles to wszystko w tresci? Nie wiem jaki mozesz miec problem z zalaczeniem jednego pliku txt z zawartoscia dwoch logow (lub dwoch spakowanych zipem), poniewaz nawet tego nie chcialo Ci sie napisac i oczekujesz pomocy? ...

  • #8 01 Lis 2007 23:44
    Martyn
    Poziom 12  

    Dodano po 33 [minuty]:

    Kolobos napisał:
    Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

    Zrob skan przy pomocy SuperAntiSpyware.

    W hjt usun:
    O2 - BHO: (no name) - {1D70ADB7-186C-400C-B3CE-2421E5C327A3} - C:\WINDOWS\system32\aaaamo.dll
    O20 - Winlogon Notify: winnjx32 - winnjx32.dll (file missing)

    Wklej do notatnika to:

    Registry::
    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winnjx32]

    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1D70ADB7-186C-400C-B3CE-2421E5C327A3}]

    Driver::
    jyfxzteo

    File::
    C:\WINDOWS\system32\drivers\igdrefqk.dat
    C:\WINDOWS\system32\aaaamo.dll
    C:\WINDOWS\system32\drivers\dkheernz.dat

    Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj i12.tinypic.com/4l761r5.gif ). Po wszystkim daj w ZALACZNIKU! oraz log z SDFix zrobiony w trybie awaryjnym.



    Ok...to mam już wszystko

  • Pomocny post
    #9 02 Lis 2007 08:52
    Kolobos
    Spec od komputerów

    Juz wszystko wyglada ok.

  • #10 02 Lis 2007 10:07
    TONI_2003
    Moderator

    :arrow: Szanowny kolego Martyn proszę poprawić wszystkie posty w tym temacie. :idea:
    Zdania zaczynamy z wielkiej litery, a i przecinki czy kropki również by się przydały (zwłaszcza postawienie pauzy w odpowiednim miejscu) np. przed i po nawiasie.
    Ewentualne postawienie, zastosowanie spacji po kropce lub przecinku jednak również byłoby Twym obowiązkiem.
    Zdania napisane jako "monstrum" to nie jest dobre rozwiązanie na wytłumaczenie swych kłopotów.
    Post taki wygląda jak napisany jednym ciągiem i zarazem jest mało czytelny, że nie wspomnę o literówkach.
    Proszę usunąć niepotrzebne cytaty, a zostawić tylko załączniki...
    Jednocześnie pozwolę sobie na przypomnienie koledze regulaminu forum:

    Cytat:
    16. Za podstawowe przesłanie w działalności na forum uznaje się bezinteresowność, własną inicjatywę i przedsiębiorczość użytkowników. Nie będą akceptowane wszelkie formy lenistwa, i roszczeniowego charakteru prezentowane przez użytkowników.


    Dziękuję ...

  • #11 02 Lis 2007 10:09
    Martyn
    Poziom 12  

    Kolobos napisał:
    Juz wszystko wyglada ok.


    Dzięki za pomoc...pozdrawiam
    Temat zamknięty

  Szukaj w 4mln produktów
Przeglądaj produkty