2007-07-16, 23:52
  #13
Medlem
927s avatar
http://swandog46.geekstogo.com/avenger.exe
spara exe filen på skrivbordet >starta programmet >bocka för input script manually >klicka på förstoringsglaset >kopiera in detta i fönstret:

Files to delete:
C:\WINDOWS\system32\ccbaccb.dll

klicka på done >klicka på gröna lampan >svara ja.
när datorn är färdig så ska en logg visas. posta den och en ny HJT logg.

visas ingen logg så finns den här C:\avenger.txt
Citera
2007-07-17, 00:30
  #14
Medlem

Och så ser det ut när jag kollar filen genom unlocker..
http://img117.imageshack.us/my.php?image=bildru8.jpg


Och här är HJT loggen

Citera
2007-07-17, 00:42
  #15
Medlem
927s avatar
gör en sökning på ccbaccb och berätta vilka filer som hittas.

vill du forsätt själv så kopiera in alla som börjar ccbaccb i avenger, tex

Files to delete:
C:\WINDOWS\system32\ccbaccb.dll
C:\WINDOWS\system32\ccbaccb.ini
C:\WINDOWS\system32\ccbaccb.bak

du kan även ta en kopia på mappen C:\_OTMoveIt\MovedFiles
skicka upp den
Citera
2007-07-17, 00:55
  #16
Medlem
Citat:
Ursprungligen postat av 927
gör en sökning på ccbaccb och berätta vilka filer som hittas.

vill du forsätt själv så kopiera in alla som börjar ccbaccb i avenger, tex

Files to delete:
C:\WINDOWS\system32\ccbaccb.dll
C:\WINDOWS\system32\ccbaccb.ini
C:\WINDOWS\system32\ccbaccb.bak

du kan även ta en kopia på mappen C:\_OTMoveIt\MovedFiles
skicka upp den

http://img261.imageshack.us/my.php?image=bil111hj1.png

http://img119.imageshack.us/my.php?image=ssww0.png
Citera
2007-07-17, 01:11
  #17
Medlem
927s avatar
du ska skicka upp mappen som fil alltså

vi testar så här då, start >kör >skriv: services.msc >ok
srolla ner till EnGenius Network Analysis Tool - Unknown owner - C:\WINDOWS\System32\dllcache\winegne.exe (file missing)
>dubbelklicka på den och välj stoppa och där det står startmetod väljer du inaktiverad >ok

jag tror inte filen finns men kolla
C:\WINDOWS\System32\dllcache\winegne.exe

sen kör du avenger igen, kopiera in

Files to delete:
C:\WINDOWS\system32\ccbaccb.dll
C:\WINDOWS\system32\ccbaccb.dll.bak

menar du att startsidan är gråmarkerad?
Citera
2007-07-17, 01:29
  #18
Medlem
Citat:
Ursprungligen postat av 927
du ska skicka upp mappen som fil alltså

vi testar så här då, start >kör >skriv: services.msc >ok
srolla ner till EnGenius Network Analysis Tool - Unknown owner - C:\WINDOWS\System32\dllcache\winegne.exe (file missing)
>dubbelklicka på den och välj stoppa och där det står startmetod väljer du inaktiverad >ok

jag tror inte filen finns men kolla
C:\WINDOWS\System32\dllcache\winegne.exe

sen kör du avenger igen, kopiera in

Files to delete:
C:\WINDOWS\system32\ccbaccb.dll
C:\WINDOWS\system32\ccbaccb.dll.bak

menar du att startsidan är gråmarkerad?

Gjorde allt som du sa, men det gick inte.
C:\WINDOWS\System32\dllcache\winegne.exe hade jag kastat tidigare redan.
Citera
2007-07-17, 01:30
  #19
Medlem
927s avatar
posta avenger loggen
Citera
2007-07-17, 01:42
  #20
Medlem
Citat:
Ursprungligen postat av 927
posta avenger loggen

Citera
2007-07-17, 01:55
  #21
Medlem
927s avatar
jag ska kolla upp detta med han som gjort programmet avenger

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Download Combofix.exe. Double click combofix.exe & follow the prompts. A window will open with a warning. Type "Y" (and Enter) to start the fix. Caution - do not touch your mouse/keyboard until the scan has completed. The scan will temporarily disable your desktop, and if interrupted may leave your desktop disabled. If this occurs, please reboot to restore the desktop.

Combofix will automatically save the log file to C:\combofix.txt

posta även en ny HJT logg, man vet aldrig vad som ändras...

jag har inte frågat men jag antar att du vet vad detta är
O4 - HKLM\..\RunOnce: [Setup] "C:\Documents and Settings\Basaran\Skrivbord\setup.exe" /% /i "C:\DOCUME~1\Basaran\LOKALA~1\Temp\{CBA69E27-E047-4765-A10B-13C307A4FC3B}\Trafikskolan TEO 2007.msi" TRANSFORMS="C:\DOCUME~1\Basaran\LOKALA~1\Temp\{CBA 69E27-E047-4765-A10B-13C307A4FC3B}\1053.MST" SETUPEXEDIR="C:\Documents and Settings\Basaran\Skrivbord" AFTERREBOOT=1
Citera
2007-07-17, 02:53
  #22
Medlem
Citat:
Ursprungligen postat av 927
jag ska kolla upp detta med han som gjort programmet avenger

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Download Combofix.exe. Double click combofix.exe & follow the prompts. A window will open with a warning. Type "Y" (and Enter) to start the fix. Caution - do not touch your mouse/keyboard until the scan has completed. The scan will temporarily disable your desktop, and if interrupted may leave your desktop disabled. If this occurs, please reboot to restore the desktop.

Combofix will automatically save the log file to C:\combofix.txt

posta även en ny HJT logg, man vet aldrig vad som ändras...

jag har inte frågat men jag antar att du vet vad detta är
O4 - HKLM\..\RunOnce: [Setup] "C:\Documents and Settings\Basaran\Skrivbord\setup.exe" /% /i "C:\DOCUME~1\Basaran\LOKALA~1\Temp\{CBA69E27-E047-4765-A10B-13C307A4FC3B}\Trafikskolan TEO 2007.msi" TRANSFORMS="C:\DOCUME~1\Basaran\LOKALA~1\Temp\{CBA 69E27-E047-4765-A10B-13C307A4FC3B}\1053.MST" SETUPEXEDIR="C:\Documents and Settings\Basaran\Skrivbord" AFTERREBOOT=1

Vad är vad? förstod inte

här är nya hjt loggen


och combofix gick inte att använda blev nåt fel så den stängdes av
Citera
2007-07-17, 02:53
  #23
Medlem
Citat:
Ursprungligen postat av 927
jag ska kolla upp detta med han som gjort programmet avenger

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Download Combofix.exe. Double click combofix.exe & follow the prompts. A window will open with a warning. Type "Y" (and Enter) to start the fix. Caution - do not touch your mouse/keyboard until the scan has completed. The scan will temporarily disable your desktop, and if interrupted may leave your desktop disabled. If this occurs, please reboot to restore the desktop.

Combofix will automatically save the log file to C:\combofix.txt

posta även en ny HJT logg, man vet aldrig vad som ändras...

jag har inte frågat men jag antar att du vet vad detta är
O4 - HKLM\..\RunOnce: [Setup] "C:\Documents and Settings\Basaran\Skrivbord\setup.exe" /% /i "C:\DOCUME~1\Basaran\LOKALA~1\Temp\{CBA69E27-E047-4765-A10B-13C307A4FC3B}\Trafikskolan TEO 2007.msi" TRANSFORMS="C:\DOCUME~1\Basaran\LOKALA~1\Temp\{CBA 69E27-E047-4765-A10B-13C307A4FC3B}\1053.MST" SETUPEXEDIR="C:\Documents and Settings\Basaran\Skrivbord" AFTERREBOOT=1

Vad är vad? förstod inte

här är nya hjt loggen

Citera
2007-07-17, 03:14
  #24
Medlem
Combofix texten var för stor så jag ladda upp den i stället

http://rapidshare.com/files/43337669/ComboFiX.txt.html
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in