aip Skrevet 19. juni 2010 Del Skrevet 19. juni 2010 Leste på en tråd at det ble enklere å hjelpe hvis jeg kjørte malwarebyte's og combofix først, og la ut loggene, så here goes: (kan noen hjelpe? ) mbam-log-2010-06-19 (21-48-56).txt ComboFix.txt Lenke til kommentar
snippsat Skrevet 19. juni 2010 Del Skrevet 19. juni 2010 Du hadde mye grums,kan du gjøre dette. --- Last ned DrWeb og legg det på skrivebordet. Restart i Sikker modus (trykkk flere gange på F8 under oppstart) Ikke adminstrator men normal. Kjør drweb-cureit.exe (si ja til å kjøre en express scan) Når dette er ferdig klikker du på Option -> Change settings. Under fanearket Scan, fjerner du haken ved Heuristic analysis. Under fanearket Actions, skal alle punkt under Malware settes til Rename. Velg partisjon du vil scanne og klikk deretter på den grønne pilen for å starte scanningen. Velg "yes to all" når det finner noe for første gang. Når scanningen er ferdig, gå til "file" – Trykk på- "Save Report list". En fil med navn "drweb.csv" vil da ligge på skrivebordet. Den poster du senere --- Etter dette kjører du combofix på nytt og poster loggen Lenke til kommentar
aip Skrevet 20. juni 2010 Forfatter Del Skrevet 20. juni 2010 lasta ned programmet og trykka på "kjør", men det skjedde ikke noe. prøvde å laste ned fra 5 forskjellige sider, og prøvde å trykke kjør ihvertfall 20 ganger men etter jeg har trykka kjør skjer det ingenting.. Lenke til kommentar
norbat Skrevet 20. juni 2010 Del Skrevet 20. juni 2010 Åpne notisblokk og kopier inn det som står i fet skrift under, lagre fila på skrivebordet som CFScript.txt. Dra deretter fila over Combofix-iconet. Combofix vil starte igjen. Hvis du blir spurt om å installere gjenopprettingskonsollen, sier du ja! renv:: c:\programfiler\ASUS\Eee Storage\BackupService .exe --->c:\programfiler\ASUS\Eee Storage\BackupService.exe c:\programfiler\EeePC\ACPI\AsAcpiSvr .exe --->c:\programfiler\EeePC\ACPI\AsAcpiSvr.exe c:\programfiler\EeePC\ACPI\AsEPCMon .exe --->c:\programfiler\EeePC\ACPI\AsEPCMon.exe c:\programfiler\Fellesfiler\Java\Java Update\jusched .exe --->c:\programfiler\Fellesfiler\Java\Java Update\jusched.exe c:\programfiler\HP\Digital Imaging\bin\hpqSRMon .exe --->c:\programfiler\HP\Digital Imaging\bin\hpqSRMon.exe c:\programfiler\iTunes\iTunesHelper .exe --->c:\programfiler\iTunes\iTunesHelper.exe c:\programfiler\QuickTime\QTTask .exe --->c:\programfiler\QuickTime\QTTask.exe c:\windows\AsScrPro .exe --->c:\windows\AsScrPro.exe c:\programfiler\ASUS\Easy Mode\Easy Mode .exe c:\programfiler\Synaptics\SynTP\SynAsusAcpi .exe c:\programfiler\Synaptics\SynTP\SynTPEnh .exe SRPeek:: c:\windows\system32\drivers\atapi.sys MIA:: c:\windows\system32\drivers\atapi.sys Post loggen. Lenke til kommentar
aip Skrevet 20. juni 2010 Forfatter Del Skrevet 20. juni 2010 Her er logg nr 2: logg_2.txt Lenke til kommentar
norbat Skrevet 20. juni 2010 Del Skrevet 20. juni 2010 Har du en Windows XP cd liggende? Lenke til kommentar
aip Skrevet 20. juni 2010 Forfatter Del Skrevet 20. juni 2010 ja men har eee pc så det hjelper ikke.. Lenke til kommentar
norbat Skrevet 20. juni 2010 Del Skrevet 20. juni 2010 Du har mest sannsynlig en infisert driverfil og vi trenger å reinstallere den inkl. fikse mbr. Hent OTL.exe, legg det på skrivebordet. Start OTL Lim inn følgende i 'Custom scans/fixes' : netsvcs %SYSTEMDRIVE%\*.exe /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys /md5stop %systemroot%\*. /mp /s CREATERESTOREPOINT Klikk 'RUN SCAN' og post loggen Lenke til kommentar
aip Skrevet 20. juni 2010 Forfatter Del Skrevet 20. juni 2010 hvor finner jeg OTL.exe? Lenke til kommentar
Atiks Skrevet 20. juni 2010 Del Skrevet 20. juni 2010 (endret) Her http://oldtimer.geekstogo.com/OTL.exe. Endret 20. juni 2010 av Atiks Lenke til kommentar
aip Skrevet 20. juni 2010 Forfatter Del Skrevet 20. juni 2010 Ok, takk Atiks. Scanner nå. Lenke til kommentar
aip Skrevet 20. juni 2010 Forfatter Del Skrevet 20. juni 2010 det ble visst disse to loggene: OTL.Txt Extras.Txt Lenke til kommentar
norbat Skrevet 20. juni 2010 Del Skrevet 20. juni 2010 Avinstaller Combofix (skriv combofix /uninstall i kjør-feltet) Last ned ny combofix, kjør combofix og installer Gjenopprettingskonsollen når du blir bedt om det. Post loggen. Lenke til kommentar
aip Skrevet 20. juni 2010 Forfatter Del Skrevet 20. juni 2010 gjorde som du sa, og kjørte combofix, fikk denne meldingen etter jeg hadde trykket på "ja": "internal error! Failed to enumerate download path. Avbryter.. Fortsetter skanningen" La ved loggen NYlogg.txt Lenke til kommentar
norbat Skrevet 20. juni 2010 Del Skrevet 20. juni 2010 Installer konsollen manuelt: Last ned til skrivebordet: http://support.microsoft.com/kb/310994 (velg linken under Windows XP Home Edition SP2) Dra og slipp fila over Combofix-ikonet. Combofix vil starte. Lenke til kommentar
norbat Skrevet 20. juni 2010 Del Skrevet 20. juni 2010 (endret) Når du starter pc, har du 2 sek. på å velge å starte gjenopprettingskonsollen (bruk piltast). Når du er i gjenopprettingskonsollen, skriver du fra ledetekst (det som står i fet tekst): copy C:\WINDOWS\ERDNT\cache\atapi.sys c:\windows\system32\drivers\atapi.sys (trykk Enter) fixmbr (trykk Enter) Avslutt konsollen og restart pc'n. Post ny combofix-logg. Endret 20. juni 2010 av norbat Lenke til kommentar
aip Skrevet 21. juni 2010 Forfatter Del Skrevet 21. juni 2010 prøvde dette. når jeg kom inn på gjenopprettingskonsollen, fikk jeg spm om jeg ville inn på C:\WINDOWS eller E:\minit. Valgte windows. Trodde det gikk an å truke ctrl+V men da det ikke gikk begynte jeg å skrive inn der det allerede sto C:\WINDOWS. Men når jeg skulle skrive den siste delen (C:\Windows\system52...) gikk det jo ikke, for jeg fant ikke noe tast som skrev : i den modusen. PRøvde å trykke enter etter "første linje" men det ble ikke gjenkjent. Lenke til kommentar
norbat Skrevet 21. juni 2010 Del Skrevet 21. juni 2010 Det ser ut som om du har installert den engelske versjonen av gjenopprettingskonsollen. :-tegnet finner du da ved å holde ned shift-tasten og deretter trykke på Ø Hvis det er andre tegn du ikke finner, er det bare å prøve seg fram Lenke til kommentar
aip Skrevet 22. juni 2010 Forfatter Del Skrevet 22. juni 2010 Wow, nå føler jeg meg helt idiot. Prøvde å skrive det som du hadde skrevet at jeg skulle skrive, men vet ikke om jeg skulle skrive copy, om det er forskjell på store og små bokstaver og om det skal være stort åpenrom mellom første og andre setning. Prøvde det jeg kom på ,men det gikk visst ikke.. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå