błąd exe wszęddzie
witam mam problem, ponieważ wszędzie co nie włącze pojawia mi sie probelem exe np.firefox.exe
proszę o pomoc i proszę mi powiedziec jak mogę to naprawić.. pilne
Odpowiedzi: 10
Wpisz w szukajkę 'konsola odzyskiwania' i poczytaj. Ale czytając twoje posty czarno widzę dalszy los twojego komputera.
Może masz jakiegoś bardziej kumatego kolegę żeby ci pomógł?
proszę o pomoc bo nadal mam ten problem
no tak ty sobie mogłeś odpuścić ale co ja mam zrobić >??
Podejrzewam, że pliki systemowe nie dadzą się nadpisać, tak ad hoc.
Bywa, że nawet w trybie awaryjnym system odmawia takiej współpracy.
Nie tak dawno próbowałem podmieć jeden plik odpowiadający za uruchamianie się skórek do Windy i ani normalnie, ani awaryjnie nie mogłem tego zrobić.
O tyle miałem wygodniejszą sytuację, że mogłem sobie to odpuścić - co też z resztą zrobiłem.
a mogę to ręcznie zrobić tamto usunąć a nowe wkleić ?? czy potrzeba to tego jakiegoś programu ??
Pliki możesz podmienić programem Replacer.
acha .. :D no dobra spoko wszystko niby ładnie ale nie ma pliku shell32.dll jest tylko shell32 to też może być i dopisać .dll?? i tak samo z explorer.exe dopisać exe??
-
[quote=dastin]ale nie ma pliku shell32.dll jest tylko shell32 to też może być i dopisać .dll?? i tak samo z explorer.exe dopisać exe?? [/quote]:mryellow: dll, zarówno jak i exe to typy rozszerzeń plików. Zatem shell32 i shell32.dll to jedno i to samo. Więc nic tam czasem nie dopisuj, bo dopiero narozrabiasz. Jak chcesz, by rozszerzenia pojawiły Ci się przy nazwach plików wejdź w byle folder i kliknij: narzędzia -> opcje folderów -> zakładka: widok -> i tu odznacz ptaszka przy opcji: ukryj rozszerzenia znanych typów plików. Potem [zastosuj] i [ok].
Nie mam na myśli nie pirata ;D tylko shell32.dll i explorer.exe bez żadnych modyfikacji, czyli świeży z płyty - nawet pirata.
a mógłby mi ktoś takie przesłac bo ja niestety teraz nie mam win orginalnego;/
a to jest log z combofix
ComboFix 09-03-06.02 - dastin 2009-03-11 13:52:40.11 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.1535.1039 [GMT 1:00]
Uruchomiony z: d:\documents and settings\dastin\Pulpit\ComboFix.exe
AV: Kaspersky Anti-Virus for Windows Workstations *On-access scanning disabled* (Updated)
.
((((((((((((((((((((((((( Pliki utworzone od 2009-02-11 do 2009-03-11 )))))))))))))))))))))))))))))))
.
2009-03-10 14:07 . 2009-03-10 19:23 d-------- d:\documents and settings\dastin\DoctorWeb
2009-03-09 23:25 . 2009-03-09 23:25 d-------- d:\documents and settings\All Users\Dane aplikacji\Kaspersky Anti-Virus for Windows Workstations
2009-03-02 14:38 . 2008-09-16 20:23 168,448 --a------ d:\windows\system32\unrar.dll
2009-02-25 18:09 . 2009-02-25 18:09 d-------- d:\documents and settings\dastin\Dane aplikacji\Reallusion
2009-02-25 18:06 . 2009-02-25 18:06 d-------- d:\program files\Reallusion
2009-02-25 18:06 . 2009-02-25 18:06 d-------- d:\program files\Common Files\Reallusion
2009-02-25 11:37 . 2009-02-25 11:40 d-------- D:\Netgear
2009-02-24 14:43 . 2009-02-24 14:43 d--h----- d:\windows\PIF
2009-02-13 12:21 . 2009-02-13 12:21 dr-h----- d:\documents and settings\dastin\Dane aplikacji\SecuROM
2009-02-13 12:21 . 2009-02-13 12:21 108,144 --a------ d:\windows\system32\CmdLineExt.dll
2009-02-11 19:02 . 2009-02-11 19:02 d-------- d:\documents and settings\dastin\Dane aplikacji\Desktopicon
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-11 11:06 --------- d-----w d:\program files\Mozilla Firefox 3.1 Beta 2
2009-03-10 21:28 --------- d-----w d:\documents and settings\dastin\Dane aplikacji\skypePM
2009-03-10 21:28 --------- d-----w d:\documents and settings\dastin\Dane aplikacji\Skype
2009-03-10 18:43 --------- d-----w d:\program files\BearShare
2009-03-09 22:25 --------- d-----w d:\program files\Kaspersky Lab
2009-03-05 19:35 --------- d-----w d:\program files\Common Files\Wise Installation Wizard
2009-02-28 14:03 --------- d-----w d:\documents and settings\dastin\Dane aplikacji\Azureus
2009-02-25 17:06 --------- d--h--w d:\program files\InstallShield Installation Information
2009-02-17 23:45 --------- d-----w d:\documents and settings\dastin\Dane aplikacji\BESTplayer
2009-02-10 19:42 21,840 ----a-w d:\windows\system32\SIntfNT.dll
2009-02-10 19:42 17,212 ----a-w d:\windows\system32\SIntf32.dll
2009-02-10 19:42 12,067 ----a-w d:\windows\system32\SIntf16.dll
2009-02-10 18:42 2,829 ----a-w d:\windows\DIIUnin.pif
2009-02-10 18:42 106,496 ----a-w d:\windows\DIIUnin.exe
2009-02-09 18:36 --------- d-----w d:\documents and settings\All Users\Dane aplikacji\Lavasoft
2009-02-09 18:23 --------- d-----w d:\program files\Lavasoft
2009-02-07 12:23 0 ----a-w d:\documents and settings\dastin\jagex_runescape_preferences.dat
2009-02-01 18:06 --------- d-----w d:\program files\Common Files\NSV
2009-01-27 13:54 --------- d-----w d:\documents and settings\dastin\Dane aplikacji\Malwarebytes
2009-01-27 13:54 --------- d-----w d:\documents and settings\All Users\Dane aplikacji\Malwarebytes
2009-01-23 22:53 --------- d-----w d:\documents and settings\dastin\Dane aplikacji\Nowe Gadu-Gadu
2009-01-20 10:07 --------- d-----w d:\program files\Common Files\InstallShield
2009-01-20 10:05 --------- d-----w d:\documents and settings\All Users\Dane aplikacji\UDL
2009-01-20 10:04 --------- d-----w d:\program files\epson
2009-01-20 10:00 --------- d-----w d:\documents and settings\All Users\Dane aplikacji\EPSON
2009-01-19 14:33 --------- d-----w d:\documents and settings\All Users\Dane aplikacji\Azureus
2009-01-14 16:43 --------- d-----w d:\documents and settings\dastin\Dane aplikacji\AdobeUM
2008-12-23 20:55 219,648 ----a-w d:\windows\system32\uxtheme.dll
2008-12-16 19:09 118,784 ------r d:\windows\bwUnin-7.2.0.157-8876480SL.exe
.
((((((((((((((((((((((((((((( snapshot@2009-01-31_22.06.51,07 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-02-10 19:45:28 35,673 ----a-w d:\windows\DIIUnin.dat
+ 2009-02-13 11:21:29 45,854 ----a-r d:\windows\Installer\{18D00C9F-B259-4838-871A-C61FCFF34C59}\rugby.exe
- 2000-08-31 07:00:00 286,720 ----a-w d:\windows\SWREG.exe
+ 2000-08-31 07:00:00 161,792 ----a-w d:\windows\SWREG.exe
+ 2008-04-29 10:19:50 12,960 ----a-w d:\windows\system32\drivers\Awrtpd.sys
+ 2008-04-29 10:19:54 15,648 ----a-w d:\windows\system32\drivers\Awrtrd.sys
- 2009-01-27 22:17:24 87,855 ----a-w d:\windows\system32\drivers\klick.sys
+ 2009-03-10 07:26:38 87,855 ----a-w d:\windows\system32\drivers\klick.sys
- 2009-01-27 22:17:24 96,976 ----a-w d:\windows\system32\drivers\klin.sys
+ 2009-03-10 07:26:38 96,976 ----a-w d:\windows\system32\drivers\klin.sys
+ 2008-04-29 10:20:00 15,648 ----a-w d:\windows\system32\drivers\NSDriver.sys
- 2005-01-14 16:14:07 47,616 ----a-w d:\windows\system32\drivers\sfdrv01.sys
+ 2005-08-10 12:44:04 50,688 ----a-w d:\windows\system32\drivers\sfdrv01.sys
- 2004-10-28 10:47:59 6,656 ----a-w d:\windows\system32\drivers\sfhlp02.sys
+ 2005-05-16 13:20:39 6,656 ----a-w d:\windows\system32\drivers\sfhlp02.sys
+ 2005-12-12 19:12:01 49,664 ----a-w d:\windows\system32\drivers\sfsync04.sys
+ 2008-05-16 10:58:04 12,632 ----a-w d:\windows\system32\lsdelete.exe
+ 2009-03-11 11:03:55 16,384 ----atw d:\windows\Temp\Perflib_Perfdata_2dc.dat
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="d:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"EPSON Stylus DX4400 Series"="d:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE" [2007-01-25 179200]
"Stefan"="f:\program files\INTERIAPL\Stefan\Stefan.exe" [2009-02-19 685568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UserFaultCheck"="d:\windows\system32\dumprep 0 -u" [X]
"KAVWks50"="d:\program files\Kaspersky Lab\Kaspersky Anti-Virus 5.0 for Windows Workstations\kav.exe" [2006-07-12 98407]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2006-01-12 15:40 155648 d:\program files\Common Files\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2008-09-12 17:45 36352 d:\program files\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a------ 2005-07-26 09:16 77824 d:\windows\SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"kavsvc"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"d:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"d:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"d:\\Program Files\\Java\\jre6\\launch4j-tmp\\JDownloader.exe"=
"d:\\WINDOWS\\system32\\java.exe"=
"d:\\Program Files\\BearShare\\BearShare.exe"=
"d:\\Program Files\\Gadu-Gadu\\gg.exe"=
"d:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"d:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"f:\\Program Files\\Vuze\\Azureus.exe"=
"f:\\Program Files\\Ubisoft\\Ghost Recon Advanced Warfighter\\GRAW.exe"=
"d:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 klmc;Sterownik KLMC;d:\windows\system32\drivers\klmc.sys [2006-07-12 14803]
R3 CXTuner;Conexant TVTuner;d:\windows\system32\drivers\CXTuner.sys [2006-05-23 23168]
R3 CXVideo;Conexant Capture;d:\windows\system32\drivers\CXVCap.sys [2006-05-22 57216]
R3 CXXBar;Conexant Crossbar;d:\windows\system32\drivers\CXXBar.sys [2006-04-25 9600]
S3 SG762_XP;SAGEM 802.11g XG762 1211B Driver;d:\windows\system32\drivers\WlanBZXP.sys [2008-12-03 450560]
S3 ZDCndis5;ZDCndis5 Protocol Driver;\??\d:\windows\system32\ZDCndis5.SYS --> d:\windows\system32\ZDCndis5.SYS [?]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4144d264-0995-11de-bbfc-00112fd57082}]
\Shell\ArcaVir\command - H:\ArcaSetupExecutor.exe
\Shell\AutoRun\command - H:\ArcaSetupExecutor.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e3f3e0f7-b0b1-11dd-a3b0-806d6172696f}]
\Shell\AutoRun\command - G:\setup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e3f3e0f9-b0b1-11dd-a3b0-806d6172696f}]
\Shell\AutoRun\command - I:\USBNB.exe
.
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://onet.pl/
uInternet Settings,ProxyOverride = *.local
FF - ProfilePath - d:\documents and settings\dastin\Dane aplikacji\Mozilla\Firefox\Profiles\k8q933k3.defaultFF - prefs.js: browser.startup.homepage - www.onet.pl
FF - plugin: d:\program files\Mozilla Firefox 3.1 Beta 2\plugins\npRLCT4Player.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-11 13:53:59
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
[HKEY_USERS\S-1-5-21-1482476501-1958367476-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3DDFAB07-700E-32E4-DC00-A05C26A90585}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
Czas ukończenia: 2009-03-11 13:54:58
ComboFix-quarantined-files.txt 2009-03-11 12:54:55
ComboFix2.txt 2009-03-09 22:16:22
ComboFix3.txt 2009-02-27 12:15:12
ComboFix4.txt 2009-02-08 17:41:17
ComboFix5.txt 2009-03-10 19:40:40
Przed: 57,248,280,576 bajtów wolnych
Po: 57,239,379,968 bajtów wolnych
157
Podmień pliki shell32.dll i explorer.exe na "oryginalne" z płyty z Windows XP. Podaj też logi.
Strona 1 / 1