
0x0000007B (0xFAFA7524, 0xC0000034, 0x00000000, 0x00000000)
Próbowałem już 3 razy i nadal nic

INACCESSIBLE_BOOT_DEVICE (0x0000007B). Oznacza uszkodzenie dysku, kontrolera dysku lub pojawienie się wirusa na sektorze rozruchowym.
okocza napisał(a):1. Wykonaj skan Dr. Web CureIt
okocza napisał(a):3. dajesz loga z combofixa
okocza napisał(a):Przenieś program mbr.exe bezpośrednio na C:\
nastepnie przejdz do trybu awaryjnego z z obsługą linii komend
w linii komend wpisz polecenie C:\mbr.exe -f (tam jest spacja między mbr.exe a -f) i ENTER
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
anded napisał(a):wywaliło blue screen o kodzie bodajże
0x000000F4 (....) chyba taki bo tyle zapamiętałem bo pokazał się na jakieś 5 sek i reset.
okocza napisał(a):dajesz loga z combofixa
ComboFix 08-09-20.05 - Pieczara 2008-09-21 15:20:56.1 - NTFSx86 MINIMAL
Uruchomiony z: C:\Documents and Settings\Pieczara\Pulpit\ComboFix.exe
[color=red][b]UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !![/b][/color]
.
[i] ADS - svchost.exe: deleted 68 bytes in 1 streams. [/i]
[i] ADS - ntoskrnl.exe: deleted 68 bytes in 1 streams. [/i]
[i] ADS - explorer.exe: deleted 132 bytes in 1 streams. [/i]
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\Temporary
C:\Program Files\Temporary\wininstall.exe
C:\Program Files\WinAble
C:\Program Files\WinAble\winable.exe
C:\WINDOWS\b122.exe
C:\WINDOWS\mrofinu1228.exe
C:\WINDOWS\system32\a.exe
C:\WINDOWS\system32\crypts.dll
C:\WINDOWS\system32\popmgr.exe
C:\WINDOWS\system32\setup.ini
C:\WINDOWS\windll.exe
.
((((((((((((((((((((((((((((((((((((((( Sterowniki/Usługi )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_MSHEXDEFX
-------\Legacy_WINDOWS_INTERNET_CONNECTION_SHARING
-------\Service_mshexdefx
-------\Service_Windows Internet Connection Sharing
((((((((((((((((((((((((( Pliki utworzone od 2008-08-21 do 2008-09-21 )))))))))))))))))))))))))))))))
.
2008-09-21 14:26 . 2008-09-21 14:12 66,048 --a------ C:\mbr.exe
2008-09-05 17:14 . 2008-09-05 17:14 <DIR> d-------- C:\WINDOWS\LogFiles
2008-08-30 08:40 . 2008-08-30 08:41 <DIR> d-------- C:\Program Files\Gimnazjum klasa 3 - Geografia
2008-08-27 14:20 . 2001-10-26 17:29 146,944 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-08-27 14:20 . 2001-08-17 21:53 13,824 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-08-27 14:20 . 2001-08-17 21:53 13,824 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-08-27 14:20 . 2001-10-26 17:29 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-25 15:21 . 2008-08-25 15:21 <DIR> d-------- C:\Program Files\Mirage Interactive
2008-08-25 14:25 . 2008-08-25 14:25 46 --a------ C:\WINDOWS\adiras.ini
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-29 14:55 --------- d-----w C:\Program Files\Wizaz
2008-08-28 16:31 --------- d-----w C:\Program Files\PowerStrip
2008-08-26 08:01 --------- d-----w C:\Program Files\Rozliczenie Roczne Rzeczpospolitej 2005
2008-08-25 12:25 --------- d--h--w C:\Program Files\InstallShield Installation Information
2006-03-05 20:03 104 --sh--r C:\WINDOWS\system32\408E82094A.sys
2006-04-20 17:51 4,184 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2007-12-09 08:30 171,128 --sha-r C:\WINDOWS\system32\whml.exe
2007-11-15 16:57 389,120 -csh--r C:\WINDOWS\system32\dllcache\msfav32.exe
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-10-26 13312]
"SSSSE7"="C:\Program Files\Steganos Security Suite 7 SE\SSSSE7.exe" [2004-11-30 249856]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-16 68856]
"rgtqtslw"="C:\WINDOWS\System32\dgbeah.exe" [2007-12-09 72706]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KAVPersonal50"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" [2005-08-30 139367]
"rgtqtslw"="C:\WINDOWS\System32\dgbeah.exe" [2007-12-09 72706]
"Windows Hardware Management Layer"="C:\WINDOWS\system32\whml.exe" [2007-12-09 171128]
"PowerStrip"="c:\program files\powerstrip\pstrip.exe" [2003-10-11 614912]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-10-26 13312]
"Windows Hardware Management Layer"="C:\WINDOWS\system32\whml.exe" [2007-12-09 171128]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SSSSE7"="C:\Program Files\Steganos Security Suite 7 SE\sssse7.exe" [2004-11-30 249856]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.ctmp3"= C:\WINDOWS\System32\ctmp3.acm
"VIDC.3iv2"= 3ivxVfWCodec.dll
"VIDC.VP31"= vp31vfw.dll
"msacm.l3fhg"= mp3fhg.acm
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Jet Detection]
--a------ 2001-11-29 01:00 28672 C:\Program Files\Creative\SBLive\Program\ADGJDet.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
--a------ 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdReg]
--------- 2000-05-11 01:00 90112 C:\WINDOWS\Updreg.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
--a------ 2003-06-09 04:07 28672 C:\WINDOWS\system32\CTHELPER.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\whml.exe"=
"C:\\WINDOWS\\system32\\spoolsv.exe"=C:\\WINDOWS\\system32\\spoolsv.exe
"C:\\WINDOWS\\system32\\dllcache\\msfav32.exe"=C:\\WINDOWS\\system32\\dllcache\\msfav32.exe
"C:\\WINDOWS\\system32\\svchost.exe"=C:\\WINDOWS\\system32\\svchost
"C:\\Program Files\\Microsoft Office\\OFFICE11\\WINWORD.EXE"=C:\\Program Files\\Microsoft Office\\OFFICE11\\WINWORD.EXE
"C:\\WINDOWS\\System32\\CTsvcCDA.exe"=C:\\WINDOWS\\System32\\CTsvcCDA.exe
"C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"=C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
"C:\\WINDOWS\\System32\\SLEE81.exe"=C:\\WINDOWS\\System32\\SLEE81.exe
"C:\\WINDOWS\\System32\\drwtsn32.exe"=drwtsn32
"C:\\WINDOWS\\system32\\lsass.exe"=C:\\WINDOWS\\system32\\lsass.exe
"C:\\WINDOWS\\System32\\MsPMSPSv.exe"=C:\\WINDOWS\\System32\\MsPMSPSv.exe
"C:\\WINDOWS\\system32\\services.exe"=C:\\WINDOWS\\system32\\services.exe
"C:\\Program Files\\Steganos Security Suite 7 SE\\SSSSE7.exe"=C:\\Program Files\\Steganos Security Suite 7 SE\\SSSSE7.exe
"C:\\WINDOWS\\System32\\ctfmon.exe"=C:\\WINDOWS\\System32\\ctfmon.exe
"C:\\WINDOWS\\System32\\dgbeah.exe"=
"C:\\nasajplview.exe"=C:\\nasajplview.exe
"C:\\Program Files\\Gadu-Gadu\\gg.exe"=C:\\Program Files\\Gadu-Gadu\\gg.exe
"C:\\WINDOWS\\System32\\rasautou.exe"=rasautou
"C:\\WINDOWS\\system32\\mspaint.exe"=C:\\WINDOWS\\system32\\mspaint.exe
"C:\\program files\\powerstrip\\pstrip.exe"=C:\\program files\\powerstrip\\pstrip.exe
"C:\\WINDOWS\\system32\\sol.exe"=C:\\WINDOWS\\system32\\sol.exe
"C:\\Program Files\\Windows NT\\Pinball\\PINBALL.EXE"=C:\\Program Files\\Windows NT\\Pinball\\PINBALL.EXE
"C:\\WINDOWS\\system32\\logonui.exe"=logonui.exe
R0 hpt3xx;hpt3xx;C:\WINDOWS\System32\DRIVERS\hpt3xx.sys [2001-08-17 38144]
S1 Klmc;Klmc;C:\WINDOWS\System32\drivers\klmc.sys [2005-08-30 10995]
S2 PStrip;PStrip;C:\WINDOWS\System32\drivers\PStrip.sys [2001-07-24 21616]
S2 SLEE_81_DRIVER;Steganos Live Encryption Engine 8.1 [Driver];C:\WINDOWS\System32\drivers\SLEE81.sys [2004-11-19 10:28 69632]
*Newly Created Service* - ALG
*Newly Created Service* - IPNAT
.
- - - - USUNIĘTO PUSTE WPISY - - - -
HKCU-Run-Windows Logon - C:\WINDOWS\System32\winlogin.exe
HKCU-Run-cpanel - C:\WINDOWS\System32\winlogin32.exe
HKCU-Run-Winamp Media - C:\WINDOWS\System32\qmedia.exe
HKLM-Run-Windows Logon - C:\WINDOWS\System32\winlogin.exe
HKLM-Run-User Input Services - C:\WINDOWS\System32\ctfmon32.exe
HKLM-Run-POP Manager - C:\WINDOWS\System32\popmgr.exe
HKU-Default-Run-Windows Logon - C:\WINDOWS\System32\winlogin.exe
HKU-Default-Run-Network Security - C:\WINDOWS\System32\NSecurity.exe
HKU-Default-Run-Network Security XP - C:\WINDOWS\System32\nvsvc86.exe
.
------- Skan uzupełniający -------
.
R0 -: HKCU-Main,Start Page = hxxp://netfreesearch.com/cat/weight%20loss
R0 -: HKCU-Main,Search Page = hxxp://www.google.com
R0 -: HKCU-Main,Search Bar = hxxp://www.google.com/ie
R0 -: HKLM-Main,Default_Search_URL = hxxp://www.google.com/ie
R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore
R0 -: HKCU-Search,SearchAssistant = hxxp://www.google.com/ie
R1 -: HKCU-SearchURL,(Default) = hxxp://www.google.com/search?q=%s
R0 -: HKLM-Search,SearchAssistant = hxxp://www.google.com/ie
O8 -: E&ksport do programu Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 15:32:26
Windows 5.1.2600 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
rgtqtslw = C:\WINDOWS\System32\dgbeah.exe???b?w???????????????@h???????<????-?w?.?w???w????????????????????????????????????????????F?.?d?l?????????????T???? ??????%???%???(???(???????????????????????????4????$?w?T?w???????w???w@??????? C??%??w?????????????m?w???????????
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
rgtqtslw = C:\WINDOWS\System32\dgbeah.exe???b?w???????????????@h???????<????-?w?.?w???w????????????????????????????????????????????F?.?d?l?????????????T???? ??????%???%???(???(???????????????????????????4????$?w?T?w???????w???w@??????? C??%??w?????????????m?w???????????
skanowanie ukrytych plików ...
**************************************************************************
.
------------------------ Pozostałe uruchomione procesy ------------------------
.
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
C:\WINDOWS\system32\slee81.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\dwwin.exe
.
**************************************************************************
.
Czas ukończenia: 2008-09-21 15:48:35 - komputer został uruchomiony ponownie
ComboFix-quarantined-files.txt 2008-09-21 13:46:33
Przed: 1˙529˙196˙544 bajt˘w wolnych
Po: 1,405,329,408 bajt˘w wolnych
169
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rgtqtslw"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rgtqtslw"=-
okocza napisał(a): anded napisał(a):wywaliło blue screen o kodzie bodajże
0x000000F4 (....) chyba taki bo tyle zapamiętałem bo pokazał się na jakieś 5 sek i reset.
http://support.microsoft.com/kb/330100/pl
anded napisał(a):Jakies pomysły?
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 10 gości