
Prosze o jakąś pomoc:P
okocza napisał(a):spróbuj w trybie awaryjnym, przywrócić system do wcześniejszego stanu.
okocza napisał(a):Skoro piszesz z innego dysku to przeskanuj tamten dysk cały na wirusy i inne takie gratisy na początek.
wojtas napisał(a):daj loga z combofixa bo chyba mozesz wejsc do kompa wogóle?
Boruc12 napisał(a):Spróbuj podłączyć dwa dyski. Ten z windowsem nowym i ten z zawirusowanym. Niech bios bottuje system z tego windows'a nowego i jak włączy się komp to przeskanuj wszystkie patrycje z dysku z wirusami. Jeśli je usuniesz to może uda ci się wbić.
okocza napisał(a):a możesz wejść w ogóle na tamten dysk z tego Windowsa
Boruc12 napisał(a):Jak masz XPka na zawirusowanym dysku to jak pokaże ci się ekran z wyborem konta to naciśnij kombinacje klawiszy ctrl+alt+2 razy delete. Jeśli pokaże ci się okno z możliwością wpisania loginu i hasła to wpisz Administrator i hasło co podałeś przy instalacji.
ComboFix 08-02-21 - Sniper 2008-02-21 18:01:21.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.681 [GMT 1:00]
Running from: C:\Documents and Settings\Sniper\Pulpit\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-01-21 to 2008-02-21 )))))))))))))))))))))))))))))))
.
2008-02-21 17:56 . 2008-02-21 17:56 <DIR> d-------- C:\WINDOWS\LastGood
2008-02-21 17:56 . 2008-02-21 17:56 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2008-02-20 19:45 . 2008-02-20 19:45 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\AVS4YOU
2008-02-20 19:42 . 2008-02-20 19:42 22 --a------ C:\WINDOWS\system32\ati64hlp.stb
2008-02-20 19:33 . 2008-02-20 19:35 <DIR> d-------- C:\Program Files\Common Files\AVSMedia
2008-02-20 19:32 . 2008-02-20 19:35 <DIR> d-------- C:\Program Files\AVS4YOU
2008-02-20 19:31 . 2008-02-20 19:31 <DIR> d-------- C:\Program Files\ATI Technologies
2008-02-20 19:31 . 2003-02-28 21:00 110,677 --------- C:\WINDOWS\system32\ati2sgag.exe
2008-02-20 19:14 . 2008-02-20 19:14 <DIR> d-------- C:\Program Files\Codec
2008-02-20 19:02 . 2004-08-03 23:44 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-02-20 18:56 . 2008-02-20 18:56 <DIR> d-------- C:\WINDOWS\VirtualEar
2008-02-20 18:56 . 2008-02-20 18:56 <DIR> d-------- C:\Program Files\Analog Devices
2008-02-20 18:55 . 2008-02-20 18:55 3,394 --a------ C:\WINDOWS\Ascd_tmp.ini
2008-02-20 18:54 . 2000-03-29 07:17 5,824 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2008-02-20 18:44 . 2008-02-20 18:44 <DIR> d-------- C:\Program Files\Gadu-Gadu
2008-02-20 07:57 . 2008-02-20 18:46 <DIR> d-------- C:\Documents and Settings\Sniper\Gadu-Gadu
2008-02-20 07:57 . 2008-02-20 07:57 <DIR> d-------- C:\Documents and Settings\Sniper\Dane aplikacji\Gadu-Gadu
2008-02-19 20:59 . 2008-02-19 20:59 21,856 --a------ C:\WINDOWS\system32\emptyregdb.dat
2008-02-19 20:59 . 2008-02-19 20:59 37 --a------ C:\WINDOWS\vbaddin.ini
2008-02-19 20:59 . 2008-02-19 20:59 36 --a------ C:\WINDOWS\vb.ini
2008-02-19 20:57 . 2004-08-03 23:01 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys
2008-02-19 20:57 . 2004-08-03 23:43 187,904 --a--c--- C:\WINDOWS\system32\dllcache\cmprops.dll
2008-02-19 20:57 . 2004-08-03 23:43 187,904 --a------ C:\WINDOWS\system32\cmprops.dll
2008-02-19 20:57 . 2004-08-03 23:44 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2008-02-19 20:57 . 2004-08-03 23:44 58,880 --a--c--- C:\WINDOWS\system32\dllcache\licwmi.dll
2008-02-19 20:57 . 2004-08-04 00:44 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2008-02-19 20:57 . 2004-08-03 23:44 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll
2008-02-19 20:57 . 2004-08-03 23:44 17,920 --a--c--- C:\WINDOWS\system32\dllcache\mmfutil.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-21 17:13 20,168,992 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-02-21 17:12 30,496 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-02-21 17:11 --------- d-----w C:\Program Files\Neostrada TP
2008-02-21 16:53 --------- d-----w C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab
2008-02-20 18:36 5,492 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-02-20 18:36 282,140 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-02-20 18:31 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-19 21:14 91,700 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-02-19 21:14 85,860 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-02-19 20:55 --------- d-----w C:\Program Files\Thomson
2008-02-19 20:54 --------- d-----w C:\Program Files\Java
2008-02-19 20:53 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-02-19 20:35 --------- d-----w C:\Program Files\Kaspersky Lab
2008-02-19 20:12 --------- d-----w C:\Program Files\microsoft frontpage
2008-02-19 20:08 --------- d-----w C:\Program Files\Usługi online
2007-12-04 00:33 682,496 ----a-w C:\WINDOWS\system32\divx.dll
2007-11-29 21:30 524,288 ----a-w C:\WINDOWS\system32\divxsm.exe
2007-11-29 21:30 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-11-29 21:28 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-11-29 21:28 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:44 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 12:51 218376]
"WooCnxMon"="C:\PROGRA~1\NEOSTR~1\CnxMon.exe" [2003-10-16 18:07 24576]
"SpeedTouch USB Diagnostics"="C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 11:38 866816]
"WOOWATCH"="C:\PROGRA~1\NEOSTR~1\Watch.exe" [2003-10-16 18:07 20480]
"WOOTASKBARICON"="C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe" [2003-10-16 18:07 53248]
"SoundMAXPnP"="C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe" [2003-04-04 13:38 774144]
"SoundMAX"="C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" [2003-04-23 08:39 581632]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-02-28 21:00 315392]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-03 23:44 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 14:58]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-21 18:12:43
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-02-21 18:14:36
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 3 gości