Flashback bygger pepparkakshus!
2007-08-29, 11:23
  #13
Medlem
927s avatar
vad händer nu med felmeddelanden och explorer.exe?
Citera
2007-08-29, 11:58
  #14
Medlem
momo79s avatar
Läget är tyvärr oförändrat.

Ska kanske försöka förklara ytterligare.

Internet Explorer är det (vad jag vet) inga problem med. Är bara inblandat här för att det är det programmet jag startar (ny aktivitet (kör...) från aktivitetshanteraren) för att få fram alla ikoner på mitt skrivbord.

Det som strular är att datorn liksom letar efter denna systems.dll-fil av någon anledning när Windows ska starta. Denna fil ska enligt datorn ligga i c://minadokument/musik/blablabla/blabla/wolfparade. En katalog som alla filer jag laddar ner från internet, som tex mp3-filer etc, hamnar i.

Varför gör den detta?? I den katalogen ska ju inga viktiga filer som behövs för att windows ska starta finnas i ändå. Skumt!
Citera
2007-08-29, 15:35
  #15
Medlem
927s avatar
explorer.exe och internet explorer är två helt olika saker

men jag fattar inte vad det är som saknas för dom programmen som startar med windows är mujkvara till pekplattan, ljud, modem, real player, quicktime, itunes, superantispyware, office

som jag skrev tidigare, posta loggen från SAS. om du öppnar programmet så finns den under preferences >logs
Citera
2007-08-30, 14:48
  #16
Medlem
momo79s avatar
Har kört en till sas-scan nu men fortfarande strul. Här är loggen, exklusive cookies:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 08/30/2007 at 02:24 PM

Application Version : 3.9.1008

Core Rules Database Version : 3293
Trace Rules Database Version: 1304

Scan type : Complete Scan
Total Scan Time : 00:36:35

Memory items scanned : 350
Memory threats detected : 0
Registry items scanned : 4734
Registry threats detected : 0
File items scanned : 27466
File threats detected : 75

Adware.MyWay
C:\Program\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
C:\Program\MyWay\SrchAstt\1.bin\PARTNER.DAT
C:\Program\MyWay\SrchAstt\1.bin\PARTNER2.DAT
C:\Program\MyWay\SrchAstt\1.bin
C:\Program\MyWay\SrchAstt\Cache\00077815
C:\Program\MyWay\SrchAstt\Cache\001E15BD
C:\Program\MyWay\SrchAstt\Cache\003007E2
C:\Program\MyWay\SrchAstt\Cache\0055ADC4
C:\Program\MyWay\SrchAstt\Cache\0078EE62
C:\Program\MyWay\SrchAstt\Cache\012CFC29
C:\Program\MyWay\SrchAstt\Cache\01AFCCAA
C:\Program\MyWay\SrchAstt\Cache\01BF089C
C:\Program\MyWay\SrchAstt\Cache\026695F7
C:\Program\MyWay\SrchAstt\Cache\files.ini
C:\Program\MyWay\SrchAstt\Cache
C:\Program\MyWay\SrchAstt
C:\Program\MyWay

Trojan.LZX32
C:\WINDOWS\SYSTEM32\LZX32.SYS
Citera
2007-08-30, 14:59
  #17
Medlem
927s avatar
hämta detta program >spara på skrivbordet> klicka på filen.
hittas problem så kommer datorn att starta om.
när allt är klart så kommer minst en loggfil öppnas, kopiera in den
http://www.uploads.ejvindh.net/rustbfix.exe
Citera
2007-08-30, 15:10
  #18
Medlem
momo79s avatar
Två loggfiler öppnades.

Den första:

************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
2007-08-30 15:02:48,28

******************* Pre-run Status of system *******************

Rootkit driver PE386 is found. Starting the unload-procedure....

Rustock.b-ADS attached to the System32-folder:
No streams found.

Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32


******************* Post-run Status of system *******************

Rustock.b-driver on the system: NONE!

Rustock.b-ADS attached to the System32-folder:
No System32-ADS found.

Looking for Rustock.b-files in the System32-folder:
No Rustock.b-files found in system32


******************************* End of Logfile ********************************

Den andra:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\wvinaayb

*******************

Script file located at: \??\C:\WINDOWS\System32\fqoxmmbe.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Driver PE386 unloaded successfully.
Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.

Completed script processing.

*******************

Finished! Terminate.
Citera
2007-08-30, 15:18
  #19
Medlem
927s avatar
nu är drivaren till ett rootkit borta, kanske har detta nån skillnad
Citera
2007-08-30, 15:27
  #20
Medlem
momo79s avatar
Ingen skillnad tyvärr. Har du några fler idéer? Du verkar bra på det här med datorer.
Citera
2007-08-30, 15:56
  #21
Medlem
927s avatar
vad trött jag blir

det kan va så att du får installera windows men vi kollar en sak till, öppna HJT >klicka på open misc tools >bocka för dom två rutorna du ser längre upp >klicka på generate startuplist log >posta den loggen (ev i två inlägg här)
Citera
2007-08-30, 16:08
  #22
Medlem
momo79s avatar
}] *
Citera
2007-08-30, 16:11
  #23
Medlem
momo79s avatar
StubPath
Citera
2007-08-30, 16:13
  #24
Medlem
momo79s avatar
55cce156
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in