Skocz do zawartości
ciesc

smss.doooms.vbs

Rekomendowane odpowiedzi

Czesc

 

od wczoraj wyskakuje mi komunikat po uruchomieniu komputera "nie mozna znalezc pliku smss.doooms.vbn"

 

doczytalem ze to zlosliwy wirus itd, nic nie pomaga, chcialem zrobic przywracanie systemu (odswiezanie) i nie mozna go zrobic..

 

w internecie malo na ten temat dlatego trafilem tutaj,jest to nowy laptop wiec juz mysle o wybraniu sie do serwisu w celu reinstalacji systemu/format dysku

 

aczklowiek jest weekend dlatego zapytam tutaj, moze jest na to jakis prosty sposob?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ok, zaczynam to robic a w miedzyczasie pytanie, chciałem przywrócić system poprzez "odzyskiwanie systemu" jak to robilem na poprzednim laptopie a tutaj wyskakuje blad ze nie udało się zrobić zmiany nie zostały wprowadzone. Czy jest to spowodowane tym wirusem?

Edytowane przez ciesc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czy jest to spowodowane tym wirusem?

Tego nie wiadomo.

Być może wystarczy wejść w Tryb Awaryjny, i dopiero wtedy próbować przywracania.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Mam problem z wklejeniem tych raportow. Na wklejto klikam dodaj i nic się nie dzieje, a załącznik jeden jest za duzy.

 

?

 

dodaje jeden, drugi jest za duzy. co się dzieje z tym wklejto?

 

edit. dodałem jeszcze plik z tego polecanego programu i pokazal mi dużo tych zagrozen, jeszcze nic nie zrobiłem z tym

Edytowane przez ciesc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To, co wykrył MBAM - wszystko do usunięcia.

ja w międzyczasie przygotuję "fixlist", choć większość będzie już nieaktualna, bo usunie je MBAM.

ale to nie szkodzi....

 

EDIT:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

AlternateDataStreams: C:\ProgramData:3F8588F0C611DD1E [217]

AlternateDataStreams: C:\Users\All Users:3F8588F0C611DD1E [217]

AlternateDataStreams: C:\ProgramData\Dane aplikacji:3F8588F0C611DD1E [217]

AlternateDataStreams: C:\ProgramData\PACE:3EEFE630EB35B30F [217]

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\Software\Classes\regfile: regedit.exe "%1" <==== UWAGA

HKLM\...\Run: [smss-DoOoM] => "C:\Users\lukas\AppData\Local\Temp\MagiXDrivers\smss-DoOoM.lnk" <==== UWAGA

HKLM\...\Run: [smss-DoOoMs] => "C:\Users\lukas\AppData\Local\Temp\MagiXDrivers\smss-DoOoMp.lnk" <==== UWAGA

HKLM-x32\...\Run: [smss-DoOoM] => "C:\Users\lukas\AppData\Local\Temp\MagiXDrivers\smss-DoOoM.lnk" <==== UWAGA

HKLM-x32\...\Run: [smss-DoOoMs] => "C:\Users\lukas\AppData\Local\Temp\MagiXDrivers\smss-DoOoMp.lnk" <==== UWAGA

HKLM\...\Winlogon: [userinit] C:\Windows\system32\userinit.exe,wscript.exe //B "C:\Users\lukas\AppData\Local\Temp\System\smss-DoOoMs.vbs" <==== UWAGA

HKLM-x32\...\Winlogon: [userinit] C:\Windows\system32\userinit.exe,wscript.exe //B "C:\Users\lukas\AppData\Local\Temp\System\smss-DoOoMs.vbs" <==== UWAGA

HKLM\...\Winlogon: [shell] explorer.exe, wscript.exe //B "C:\Users\lukas\AppData\Local\Temp\System\smss-DoOoMs.vbs"

HKLM-x32\...\Winlogon: [shell] explorer.exe, wscript.exe //B "C:\Users\lukas\AppData\Local\Temp\System\smss-DoOoMs.vbs"

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\...\Run: [smss-DoOoMs] => "C:\Users\lukas\AppData\Local\Temp\MagiXDrivers\smss-DoOoMp.lnk" <==== UWAGA

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\...\Run: [smss-DoOoM] => "C:\Users\lukas\AppData\Local\Temp\MagiXDrivers\smss-DoOoM.lnk" <==== UWAGA

Task: {5480A62A-3175-4EF2-A907-D2BA246065F8} - System32\Tasks\smss-DoOoM.vbe => C:\Users\lukas\AppData\Local\Temp\System\smss-DoOoMs.vbs <==== UWAGA

SearchScopes: HKU\S-1-5-21-646227508-2224280563-1056330744-1001 -> DefaultScope {900510BE-29F8-4218-869C-3BF99DD7AAC0} URL =

FF HKLM\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSKHKLM => nie znaleziono

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Zrób nowe logi FRST.

 

Rzeczywiście "wklejto" nie działa.

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ok zanim to zrobiłem nie poddałem kwarantannie tych plikow z MBAM, po uruchomieniu komputera ponownie nie wyskoczyl mi ten problem lecz po przeskanowaniu MBAM znalazł tym razem 6 zagrozen.

 

zaraz wkleje nowego fixloga.

 

EDIT

https://pastebin.pl/view/c56ab7cf FRST

 

https://pastebin.pl/view/e16fe4a5 ADD

 

prawdopodobnie wszystko jest ok? jestem wdzięczny bardzo :) przeglądając poprzednie tematy tak myslalem ze można na liczyc tutaj na pomoc

 

może żeby nie zakładac nowego tematu, wiesz jak usunąć program który nie ma już folderu? to aplikacja przez która prawdopodobine zlapalem wirusa

 

 

EDIT: Nie znam się na tych logach ale widze ze nazwa smss-dooom jest jeszcze gdzies tutaj?

 

C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7882328 2019-09-13] (LAVASOFT SOFTWARE CANADA INC -> Lavasoft)

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [371304 2019-08-29] (AVB Disc Soft, SIA -> Disc Soft Ltd)

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\...\Run: [skype] => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun, wscript.exe //B "C:\Users\lukas\AppData\Local\Temp\\MagiXDrivers\smss-DoOoMp.lnk" <==== UWAGA

HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.120\Installer\chrmstp.exe [2019-10-19] (Google LLC -> Google LLC)

post-613020-15714403644055_thumb.jpg

Edytowane przez ciesc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\...\Run: [skype] => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun, wscript.exe //B "C:\Users\lukas\AppData\Local\Temp\\MagiXDrivers\smss-DoOoMp.lnk" <==== UWAGA

URLSearchHook: [s-1-5-21-646227508-2224280563-1056330744-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-10192019005849516] UWAGA => Brak domyślnego URLSearchHook

SearchScopes: HKU\S-1-5-21-646227508-2224280563-1056330744-1001 -> {900510BE-29F8-4218-869C-3BF99DD7AAC0} URL =

C:\Users\lukas\Downloads\Fixlog.txt

HKLM\...\StartupApproved\Run: => "smss-DoOoMs"

HKLM\...\StartupApproved\Run32: => "smss-DoOoMs"

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\...\StartupApproved\StartupFolder: => "smss-DoOoMs.lnk"

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\...\StartupApproved\StartupFolder: => "smss-DoOoM.lnk"

HKU\S-1-5-21-646227508-2224280563-1056330744-1001\...\StartupApproved\Run: => "smss-DoOoMs"

RemoveDirectory: D:\Program Fules (x86)\Luxonix

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Uruchom FRST.

W polu SEARCH (SZUKAJ) wklej:

smss-DoOoMs.*

kliknij na przycisk "Search Files (Szukaj Plików)".

Raport z tego będzie tam, gdzie jest FRST.

 

Uruchom FRST.

W polu SEARCH (SZUKAJ) wklej:

smss-DoOoMs; Luxonix;

kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).

Raport z tego będzie tam, gdzie jest FRST.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Farbar Recovery Scan Tool (x64) Wersja: 12-10-2019 02
Uruchomiony przez lukas (19-10-2019 09:13:27)
Uruchomiony z C:\Users\lukas\Downloads
Tryb startu: Normal

================== Szukaj plików: "smss-DoOoMs.*" =============


====== Koniec  Szukaj ======

 

 

Farbar Recovery Scan Tool (x64) Wersja: 12-10-2019 02
Uruchomiony przez lukas (19-10-2019 09:23:07)
Uruchomiony z C:\Users\lukas\Downloads
Tryb startu: Normal

================== Szukaj w rejestrze: "smss-DoOoMs; Luxonix" ===========


===================== Rezultaty wyszukiwania dla "smss-DoOoMs" ==========


===================== Rezultaty wyszukiwania dla " Luxonix" ==========

====== Koniec  Szukaj ======

 

Niestety wciaz widnieje ten Luxonix i nie da sie go pozbyc w "odinstaluj programy"

 

 

 

Malwarebytes
www.malwarebytes.com

-Szczegóły raportu-
Data skanowania: 19.10.2019
Czas skanowania: 09:23
Plik raportu: 5ae85732-f241-11e9-abb4-d8d09018f3d9.json

-Informacje o oprogramowaniu-
Wersja: 3.8.3.2965
Wersja komponentów: 1.0.629
Aktualna wersja pakietu: 1.0.12973
Licencja: Wersja próbna

-Informacje o systemie-
System operacyjny: Windows 10 (Build 17763.805)
Procesor: x64
System plików: NTFS
Użytkownik: DESKTOP-O4RGA6R\lukas

-Wyniki skanowania-
Typ skanowania: Pełne skanowanie
Skan zapoczątkowany przez: Ręcznie
Wynik: Ukończono
Obiekty przeskanowane: 267065
Wykryte zagrożenia: 0
Zagrożenia poddane kwarantannie: 0
Czas, który upłynął: 0 min, 39 s

-Opcje skanowania-
Pamięć: Włączony
Autostart: Włączony
System plików: Włączony
Archiwa: Włączony
Rootkity: Wyłączony
Heurystyka: Włączony
PUP: Wykrywanie
PUM: Wykrywanie

-Szczegóły skanowania-
Proces: 0
(Nie wykryto zagrożeń)

Moduł: 0
(Nie wykryto zagrożeń)

Klucz rejestru: 0
(Nie wykryto zagrożeń)

Wartość rejestru: 0
(Nie wykryto zagrożeń)

Dane rejestru: 0
(Nie wykryto zagrożeń)

Strumień danych: 0
(Nie wykryto zagrożeń)

Folder: 0
(Nie wykryto zagrożeń)

Plik: 0
(Nie wykryto zagrożeń)

Sektor fizyczny: 0
(Nie wykryto zagrożeń)

WMI: 0
(Nie wykryto zagrożeń)


(end)

Edytowane przez ciesc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
wciaz widnieje ten Luxonix i nie da sie go pozbyc w "odinstaluj programy"

ale ja tego ani w logach, ani w wyszukiwaniu szczegółowym, nie widzę.

to tak wygląda, jakby na "D" był zainstalowany System, a nie tylko na "C".

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

wk**wia mnie to ze nie moge zresetowac systemu, probowalem w trybie awaryjnym itd.

 

jest jeszcze opcja przywracania obrazu systemu do fabrycznej wersji.. ale tam chyba trzeba miec instalke na dyku zewnetrznym

?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Jak sam niżej napisałeś - wykresy są skorygowane i w miarę poprawne, więc jednocześnie możesz zauważyć, że wahania występują niezależnie czy jest rozwój przemysłowy czy nie. Temperatury są na poziomie jak to było 800 lat temu, a nadal niższe niż 1200 lat temu. Skąd przekonanie, że teraz będzie już tylko rosło i rosło? Historia pokazuje, że było cieplej. W perspektywie geologicznej - nie tak dawno temu. Dodatkowo napisałem, że w krótkim terminie obserwujemy wzrost temperatury, ale po co patrzeć w szerszej perspektywie - nie bedzie pasować do narracji. Albo te wykresy średniej temperatury w latach 1960-1990 vs 2011-2020... piękne manipulowanie danymi na podstawie wybranych okresów. Profeska tylko po to aby po raz kolejny udowodnić, że ma się bezwzględną rację i każdy kto mówi inaczej to upadł na głowę.   No tak - jak zimno to naturalnie, ale jeśli mamy tak samo dynamiczny powrót "do normy" to już planeta się pali i to wina wyłącznie człowieka. Wysiadam. Poza tym - sam wzrost temperatur to pikuś - gorsze są tego skutki czy wzrost intensywności i siły zjawisk ekstremalnych jak tornada, huragany, powodzie itp (tutaj mozemy się chyba zgodzić) - tutaj nie mamy już żadnych rzetelnych "dowodów" jedynie szczątkowe kroniki jak to było kiedyś, które trzeba traktować z przymrużeniem oka.   Każdy widzi na wykresie co chce zobaczyć, ale ja wysiadam bo tutaj jest odchylenie tylko w jedną stronę, że jedyna niepodważalna prawda jest taka, że planeta się pali. Tak samo kiedyś płaskoziemcy też nie dopuszczali myśli, że mogą się mylić
    • Zwróć uwagę, że przy 4K 4070Ti z 12Gb będzie już na granicy w coraz większej ilości gier, dla własnego komfortu brałbym 7900XT wiedząc, że wydaję sporo kasy. A 4K mocno korzysta z GPU właśnie, więc nie wiem czy chciałbym pół środek jakim jest 4070 żeby zaraz się wkur(zać), że brakuje VRAMu a RT na tej karcie to bajer.  
    • Niektóre programy z XP działają na Win11, więc może nie byc konieczne az takie kombinowanie.  W ostateczności zrób wirtualkę bez dostępu do sieci (ze względów bezpieczeństwa)..
    • Cześć, mam na sprzedaż nowy laptop Dell G15 5530. Laptop dostałem w prezencie od rodziny, niestety nie jest mi potrzebny bo kupiłem niedawno komputer stacjonarny. Dokument zakupu z marca tego roku. Laptop wyciągnięty z pudełka w celu zrobienia zdjęć. Laptop uruchomiony raz w celu sprawdzenia czy działa. Dokładna specyfikacja sprzętu poniżej: Procesor - Intel® Core™ i7-13650HX (14 rdzeni, 20 wątków, 3.60-4.90 GHz, 24 MB cache) Pamięć - RAM 16 GB (DDR5, 4800 MHz) Dysk - SSD M.2 PCIe 1TB Rozdzielczość ekranu 1920 x 1080 (Full HD) Częstotliwość odświeżania ekranu 340 Hz Karta graficzna NVIDIA GeForce RTX 4060 System operacyjny Microsoft Windows 11 Home Zasilacz 330 W Zdjęcia mogę podesłać na priv. Cena 6500zł + ewentualne koszta wysyłki / Odbiór osobisty na terenie Olsztyna. W razie potrzeby możliwość wystawienia na allegro. Pozdrawiam.
    • Wyedytuj post, bo jakieś dziwne rzeczy piszesz. Z tego co wyczytałem chcesz zrobić obraz dysku z XP i przenieść go na nowego lapka też z XP, ale potem pytasz się, że j zrobić obraz Win 7 i przenieść go na W11... Zrób ze starego systemu wirtualkę: https://www.veeam.com/blog/how-to-convert-physical-machine-hyper-v-virtual-machine-disk2vhd.html
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...