• 1
  • 2
2009-09-19, 22:56
  #1
Medlem
När jag installerade Jetico Personal firewall krånglade min dator till sig ordentligt. Jag kör windows vista home premium 32 bit. Jag installerade brandväggen och sedan när jag startade datornn nästa gång, precis efter inloggning fick jag blue screen och så kom det upp ett meddelande, med bla innehållande: detta görs för att skydda din dator/data. Jag testade att starta om flera gånger samma sak dessa gånger, fast innan jag ens hunnit logga in.

Sedan testar jag att starta datorn i felsäkert läge, det gick alldeles utmärkt. Väl där så avinstallerar jag Jetico Personal Firewall via installera/ta bort program. Efter det gör jag ccleaner och Pctools Registry Mechanic för att rensa bort eventuella filer/register filer som kan vara kvar efter avinstallationen. Därefter testar jag att starta datorn i normalt läge men samma sak. Jag återvänder till felsäkert läge. Jag testar med att avinstallera avast denna gång. Jag startar sedan datorn i normalt läge och då funkar det som vanligt! Men inte riktigt...

Jag kommer inte alls åt internet nu. Jag är ansluten till nätverket men hur jag än försöker så går det inte att få någon connection till internet.
VAD SKA JAG GÖRA?

PS: Det slog mig väldigt tidigt att jag skulle kunna göra en systemåterställning vilken förmodligen skulle vara lösningen på problemet, tyvärr så rensade jag tydligen dessa när jag körde ccleaner. HUR FÅR JAG TILLBAKA DEM?
Citera
2009-09-20, 08:58
  #2
Medlem
927s avatar
posta en hijackthis logg
Citera
2009-09-20, 10:26
  #3
Medlem
TheVeryUberEnds avatar
Installera om drivrutinen för nätverk.

Titta också på Nätverksanslutningar -> Anslutning till lokalt nätverk -> Egenskaper -> "Den här anslutningen använder följande objekt" listan. Se om det finns något spår av brandväggen där.
Citera
2009-09-24, 16:24
  #4
Medlem
Här har ni hijackthis loggen:

http://www.mediafire.com/?sharekey=1...217c73094ddc3b
Citera
2009-09-24, 17:29
  #5
Medlem
Gick in på kontrollpanelen, nätverk och delningcentre, hantera nätverksanslutningar, höger klickade på trådlösa nätverksanslutningar, valde sedan konfigurera. Rutan Egenskaper för Trådlös nätverksanslutning öppnas. Det finns två flikar nätverk och delning. Under nätverksfliken står det Anslut med: och mitt nätverkskort. Det finns en nonfigurera knapp under där också.

längre ner, Den här anslutningen använder följande objekt:

Client For Microsoft Networks
Hotspot Shield Helper Driver
QoS Packet Scheduler
File and Printer Sharing for Microsoft Networks
Internet Protocol Version 6(TCP/IPv6)
Internet Protocol Version 4(TCP/IPv4)
Link-Layer Topology Discovery Mapper I/O Driver
Link.Layer Topology Discovery Responder

Alla är förbockade.


PS: om man tittar nere till höger i verktygsfältet på nätverkikonen så står det: Oidentifierat nätverk och sedan nätverksnamnet.
__________________
Senast redigerad av Red-Eagle 2009-09-24 kl. 17:37.
Citera
2009-09-24, 18:07
  #6
Medlem
927s avatar
det kan va den här som är orsaken
O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll

finns dll filen i datorn?

kanske det här funkar, jag har bara åtgärdat detta problem på xp burkar
http://www.mydigitallife.info/2007/0...og-corruption/

jag personligen skulle testa bocka för 010 och sen köra fixen
Citera
2009-09-24, 19:59
  #7
Medlem
SecureNet.dll finns i datorn. Ligger i c:\Windows\System32
Citera
2009-09-24, 20:23
  #8
Medlem
TheVeryUberEnds avatar
Citat:
Ursprungligen postat av Red-Eagle
SecureNet.dll finns i datorn. Ligger i c:\Windows\System32

radera den.
Citera
2009-09-24, 20:41
  #9
Medlem
När jag ska kasta den så kommer det upp: du måste ha behörighet att utföra den här åtgärden.

jag har bara ett konto på datorn och jag är såklart administratör. Så vad ska jag göra för att kunna radera den?


Citat:
Ursprungligen postat av 927
jag personligen skulle testa bocka för 010 och sen köra fixen

Vad menar du med detta? vilken fix?

PS: Jag testade med att skriva in netsh winsock reset och netsh int ip reset i cmd men det fungerade inte.
__________________
Senast redigerad av Red-Eagle 2009-09-24 kl. 20:48.
Citera
2009-09-24, 21:13
  #10
Medlem
927s avatar
radera filen via misc tools - delete file on reboot i hijackthis.
gör sen en hjt logg och kolla om 010 raden är kvar, isf bockar du för och fixar detta i hjt. jag tror du måste få bort raden i loggen innan fixen funkar (om det nu är detta som är problemet)
Citera
2009-09-24, 21:53
  #11
Medlem
Gjorde som du sa. Men nu klagar den över att filen är borta...

Loggen:
http://www.mediafire.com/?sharekey=1...7b5d7f10aaff85

Jag upptäckte att jag fortfarande inte har fått bort rootkits som jag diskuterade i en tidigare tråd, de har väll säkert ett finger med i spelet.

Tycker det är konstigt att det skulle ge sådant här utslag bara. Trodde jag hade lyckats rensa dem, har testat hur många program som helst men inget har tydligen bitit. Vilket program borde klara extremt "svårfångade" rootkits?

Det måste väll ändå vara nästa steg?
Citera
2009-09-25, 07:34
  #12
Medlem
927s avatar
du måste bocka för och fixa 010 raden

gör en snabb scan med malwarebytes antimalware får vi se vad som hittas

finns hide my ip kvar i lägg till ta bort program (eller vad det nu heter i vista)?
__________________
Senast redigerad av 927 2009-09-25 kl. 07:38.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in