Vinnaren i pepparkakshustävlingen!
2009-03-27, 20:43
  #1
Medlem
Fredrikos avatar
Som rubriken lyder, jag råkade alltså byta namn på user32.dll till user32.oxe.

Långfattat: (så ni slipper fråga:P)
Allting började med att jag råkade tanka hem en trojan, mitt virusprogram slutade fungera och exe-filen jag hade tankat hem försvann efter ca 10 sek.
Jag bestämde mig för att leta upp denna fil för hand, gick in i systemmappar och kollade vilka filer som hade ändrats nyligen. I msconfig såg jag att två exefiler hade lagts till, bland annat Fredrik.exe (min användare heter Fredrik), dessa två filer tog jag bort direkt i felsäkert läge. Hittade även 2 st exefiler och ett antal andra filer i system32-mappen, dessa två tog jag också bort.
Jag gjorde en virussökning och virusprogrammet (F-secure) sa att explorer.exe bestod av något slags virus och att user32.dll och någon annan dll-fil också innehöll virus, jag bestämde mig därför att byta namn på user32.dll för att bli av med viruset. Visste inte att user32.dll var en systemfil, trodde bara att makaren av trojanen försökte att namnge filen lite diskret. Den andra dll-filen i mappen gick inte att byta namn på.
Windows går alltså inte att starta i varken normalt eller i felsäkert läge utan denna fil

Kortfattat:
Jag råkade byta namn på filen 'user32.dll' i system32-mappen, windows går nu inte att starta.

Nu undrar jag om någon kunnig och snäll person här på FB skulle kunna hjälpa mig med detta problem. Antingen hur jag får bort detta virus helt och får tillbaka dll-filen eller någon annan lösning på problemet.. Alla svar uppskattas! Tack på förhand
__________________
Senast redigerad av Fredriko 2009-03-27 kl. 21:02.
Citera
2009-03-27, 21:07
  #2
Medlem
Fredrikos avatar
Jag kom på att det förmodligen går att koppla in hårddisken till en ny dator och sedan bara kopiera över en ny explorer.exe och user32.dll, någon som vet om detta fungerar eller om det finns något lättare sätt? Är inte så datorkunnig, chansar mest..
Citera
2009-03-27, 21:28
  #3
Medlem
927s avatar
Stoppa i XP-skivan och starta i "Felsäkert läge med kommandotolk"... i kommandotolken skriver du sfc /scannow... så skall systemfilerna återställas. När den har jobbat klart startar du om och loggar in som vanligt... går du till Windows update och uppdaterar allt

eller reparera
http://www.tipsomvista.se/guider/96-...indows-xp.html

en sak som jag inte förstår, det är att när man tar bort en fil från system32 (tex user32.dll) så ska ju den återställas direkt från mappen dllcache. nu har jag inte testat det i xp men i wk2 återställdes filer jag tog bort direkt. det tog mindre än 1 sekund
Citera
2009-03-28, 10:50
  #4
Medlem
Fredrikos avatar
Citat:
Ursprungligen postat av 927
Stoppa i XP-skivan och starta i "Felsäkert läge med kommandotolk"... i kommandotolken skriver du sfc /scannow... så skall systemfilerna återställas. När den har jobbat klart startar du om och loggar in som vanligt... går du till Windows update och uppdaterar allt

eller reparera
http://www.tipsomvista.se/guider/96-...indows-xp.html

en sak som jag inte förstår, det är att när man tar bort en fil från system32 (tex user32.dll) så ska ju den återställas direkt från mappen dllcache. nu har jag inte testat det i xp men i wk2 återställdes filer jag tog bort direkt. det tog mindre än 1 sekund

Jag har ingen XP-skiva är det någon skillnad mellan att starta windows i felsäkert läge med kommandotold med XP-skivan i än att starta i felsäkert läge med kommandotold utan skivan?
För att kunna starta datorn i felsäkert läge brukar jag stänga av datorn när den 'bootar' så kommer alternativen upp om att kunna starta i felsäkert läge..
Jag provade att starta i felsäkert läge med kommandotolk på detta sätt men samma sak hände, skärmen blev blå och det stod att filen 'user32.dll' fattades.

Jag tog som sagt inte bort filen, jag bara bytte namn på den med det kanske inte ska spela någon roll. Kanske har det något att göra med att trojanen eller vad det nu var jag råkade tanka hem, lyckades baka in något i user32.dll (och explorer.exe). När jag startade virusprogrammet som sagt så sökte jag igenom alla filerna som hade kommit till datorn.. Ett par exe-filer som låg i system32, några exe-filer som låg dolda i min användarmapp (hittade dessa genom att skriva in msconfig i kör och såg att de låg i autostart). Den hittade inget virus i dessa filer men Däremot sa virusprogrammet att både explorer.exe och user32.dll innehöll skadliga koder..

Är väldigt tacksam för att du hjälper mig
Citera
2009-03-28, 11:56
  #5
Medlem
927s avatar
grejen är den att windows kommer fråga efter cdn eftersom det saknas filer.
du måste väl känna nån som har en windows cd....
det är möjligt att det går att fixa via på usb eller diskett men jag vet inte hur
Citera
2009-03-28, 12:17
  #6
Medlem
Fredrikos avatar
Citat:
Ursprungligen postat av 927
grejen är den att windows kommer fråga efter cdn eftersom det saknas filer.
du måste väl känna nån som har en windows cd....
det är möjligt att det går att fixa via på usb eller diskett men jag vet inte hur

Jag letade nu igenom hela huset och hittade 2 st CD's till min dator som ska kunna återställa windows!

Min dator är en acer och på CD-skivorna står det:
'The software included on this Recovery CD was pre-installed on your hard drive at the factory and may only be used for backup and recovery of you Acer computer system. Performance of the software is the sole responsibility of Acer inc.'

Den ena heter Disk 1 och den andra heter CD 2, lite ologiskt men jag tror att dem hör ihop eftersom inget händer när jag stoppar i CD 2.

Jag provade att starta datorn i felsäkert läge på alla olika sätt med båda CD-romskivor i men samma bluescreen kommer upp efter windowsloggan och startas om.

När jag stoppar i Disk 1 händer självklart inget, men när jag klickat F12 (Setup) vid uppstart och väljer CD-rom så laddar den CD-skivan och en meny kommer upp..
Jag väljer svenska som språk och får därefter välja mellan de två brillianta alternativen "Om du använder den nuvarande partitioneringen kommer all data på C driven att försvinna!" och "Om du väljer partitionering som grundval, kommer all data på hårddisken att försvinna!"

Jag har inte vågat välja några av alternativen än eftersom jag inte vill att ALL data på varken C-drivern eller Hårddisken ska försvinna. I mina öron är dessa alternativ precis samma sak (?)

Måste man välja några av dessa alternativ eller finns det något sätt att behålla sina filer men ändå få tillbaka/installera om systemfilerna?

Tack på förhand
Citera
2009-03-28, 13:43
  #7
Medlem
Kenpos avatar
Be en kompis ladda ner ISO-filen för Winternals ERD Commander och bränna en CD åt dig. Du kan boota upp från den och få tillgång till din maskin i en Windowsliknande miljö med många funktioner, bl.a. just återställande av skadade systemfiler.

ERD Commander finns här och där på nätet med "abandonware"-status. Microsoft tog över firman för att få kontrollen över denna farligt kraftfulla programvara (kan t.ex. byta ut lösenord).
Citera
2009-03-28, 13:49
  #8
Medlem
gadzooxs avatar
Citat:
Ursprungligen postat av Fredriko
För att kunna starta datorn i felsäkert läge brukar jag stänga av datorn när den 'bootar' så kommer alternativen upp om att kunna starta i felsäkert läge..
Annars kan du trycka F8 för att få upp samma meny.
Citera
2009-03-28, 17:48
  #9
Medlem
Fredrikos avatar
Citat:
Ursprungligen postat av Kenpo
Be en kompis ladda ner ISO-filen för Winternals ERD Commander och bränna en CD åt dig. Du kan boota upp från den och få tillgång till din maskin i en Windowsliknande miljö med många funktioner, bl.a. just återställande av skadade systemfiler.

ERD Commander finns här och där på nätet med "abandonware"-status. Microsoft tog över firman för att få kontrollen över denna farligt kraftfulla programvara (kan t.ex. byta ut lösenord).

Tack för tipset, ska prova detta nu Sitter på min laptop atm så det ska nog inte vara några problem att få tag på.

Citat:
Ursprungligen postat av gadzoox
Annars kan du trycka F8 för att få upp samma meny.

Provade det efter att ha satt i XP-skivan, fanns tydligen mer alternativ i den 'menyn'. Tack
Citera
2009-03-28, 19:56
  #10
Medlem
927s avatar
de skivorna du hitta var ingen windows cd utan recovery cd. kör man dom kommer ju datorn se ut på det sättet som när du köpte den

en sak tänkte på är att om det inte finns nåt alternativ när scannern frågar efter cd (tex D, typ att man kan välja A: och i A: har då redan en diskett med den aktuella filen som saknas
Citera
2009-03-29, 16:13
  #11
Medlem
Fredrikos avatar
Citat:
Ursprungligen postat av Kenpo
Be en kompis ladda ner ISO-filen för Winternals ERD Commander och bränna en CD åt dig. Du kan boota upp från den och få tillgång till din maskin i en Windowsliknande miljö med många funktioner, bl.a. just återställande av skadade systemfiler.

ERD Commander finns här och där på nätet med "abandonware"-status. Microsoft tog över firman för att få kontrollen över denna farligt kraftfulla programvara (kan t.ex. byta ut lösenord).

Provade detta program och det löste problemet!

Tankade hem version 2005, det verkade vara den senaste (eftersom Microsoft tagit över företaget och tydligen inte vill att programmet ska existera, vet inte riktigt).
Brände över på en CD och boota datorn med den. Fanns jättemånga alternativ bland annat systemåterställning, återställa systemfiler osv. Jag valde att bara kopiera över user32.dll från dllcache eftersom det gick snabbast
Kommer ha mycket nytta av denna cd i mina framtida datorproblem!
RIKTIGT BRA PROGRAM! Mycket funktioner som är användbara
Tack för hjälpen allihopa!
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback