srwe
(Kpsk)
19 Kwiecień 2009 17:22
#1
witam
jakiś czas temu mój komputer został zainfekowany pewnym pasożytem, który przedostał się za pomocą pendriva, kt. to z kolei podpęty był wcześniej w szkolnej bibliotece…
Przez pewien czas sobie to robactwo spokojnie żyło, aż w końcu pewne dziwne objawy zaczęły mnie irytować. Po pogooglowaniu okazało się, że to właśnie roboak amvo, objawy itp, tak jak na stronce:
http://antyvir.blogspot.com/2008/02/tro … wanie.html
tj brak wyswietlania ukrytych plikow, brak mozliowsci aktualizacji antywira, tworzenie sie dziwnych plikow na dysku, zwolnienie systemu itp
avast wykrywa tego wirusa, ale nie potrafi go skutecznie usunać…
w międzyczasie przedostał się na drugi domowy komputer i tam też te same objawy…
wiem, że najlepiej to reinstalke, ale mam troche plików itp a dziad sie rozmnaa na kazdym nosniku, jaki podepnie sie do kompa…
tak wiec najpierw bym go chcial zneutralizowac/wykasowac, a zajakis czas na spokojnie format i reinstalka…
ponizej wklejam loga z:
*HijackThis:
http://wklejto.pl/31619
*Silent Runners:
http://wklejto.pl/31620
niezDarek
(niezDarek)
20 Kwiecień 2009 08:42
#2
usuń w HijackThis te wpisy
Do a system scan only >Scan zaznaczasz wskazane wpisy > Fix checked
Poza tym daj najlepiej log z Combofix
srwe
(Kpsk)
20 Kwiecień 2009 10:00
#3
Po uruchomieniu tego combofixa pojawił się komunikat, że skanuje i usuwa podejrzane pliki itp, po restarcie pojawił sie log:
http://wklej.org/id/80598/
pocałej tej operacji zauważyłem jakby małą poprawę, system chodzi już ciut szybciej, no i mogę wejść normalnie na dysk, towarzyszy temu możliwość wyświetlania ukrytych plików itp, wcześniej nie można było ich wświetlić, no ale one wciąż pozostały i jest ich pełno…
Leon1
(Leon$)
20 Kwiecień 2009 13:55
#4
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format
zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
srwe
(Kpsk)
20 Kwiecień 2009 16:01
#5
nie wiem, czy to coś dało
http://wklej.org/id/80737
na dyskach nadal jest masa dziwnych plików…
zaraz po uruchomieniu, wyskakiwał komunikat o braku konsoli do odzyskiwania oraz możliwość instalacji jej, jednak z tego nie skorzystałem…
no i dalej już podczas właściwej pracy programu wyskakiwało parę komunikatów:
‘Plik lub katalog … jest uszkodzony i nie nadaje się do odczytu. Uruchom program CHKDSK’
znów zrobiłem to, i tym razem efekt też taki sam…
http://wklej.org/id/80772/
Leon1
(Leon$)
20 Kwiecień 2009 19:15
#6
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
srwe
(Kpsk)
21 Kwiecień 2009 05:39
#7
http://wklej.org/id/80986/
na partycji systemowej znikło większość ‘dziwnych’ plików, choć 3 jeszcze zostały, no i na innych partycjach jest nadal komplet tych plików…
system chodzi już lepiej płynniej, nie zawiesza się już tak często, ale nadal niemożna choćby zaktualizować antywirusa…
Leon1
(Leon$)
21 Kwiecień 2009 12:31
#8
srwe:
http://wklej.org/id/80986/ na partycji systemowej znikło większość ‘dziwnych’ plików, choć 3 jeszcze zostały, no i na innych partycjach jest nadal komplet tych plików… system chodzi już lepiej płynniej, nie zawiesza się już tak często, ale nadal niemożna choćby zaktualizować antywirusa…
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport to pousuwamy to wszystko
srwe
(Kpsk)
22 Kwiecień 2009 11:47
#9
Leon1
(Leon$)
22 Kwiecień 2009 12:33
#10
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK .
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt