Bardzo uciążliwa infekcja


(Kryspin34) #1

Witam. A więc przejdę od razu do rzeczy. Od kilku dni mój komputer bardzo dziwnie się zachowywał. Włączyłem rano komputer i nie wiadomo czemu nic nie szło włączyć, po prostu komputer nie reagował na kliknięcia myszki, miałem akurat bardzo ważny wyjazd więc go wyłączyłem i po przyjeździe próbowałem różnych "tricków". Odziwo wszystko poszło dalej gdy nacisnąłem klawisze ctrl + alt + delete i od tego się zaczęło. Cały czas mi blokuje myszkę np. w firefoxie przeglądam jakaś stronę, otworze drugą karte i blok, nic się nie da zrobić dopóki nie nacisnę alt + ctrl + delete ;O To przeszedłem to sprawdzania komputera antywirus, avast pokazał że infekcja jest w pamięci i żebym sprawdził dyski zanim się uruchomi komputer, zrobiłem tak i nie wykryło nic. Włączyłem gruntowne skanowanie i usunęło kilka plików, m.in rootkity. Problem występował nadal, próbowałem z combofixem lecz nie pokazywało żadnych etapów. Użyłem nortona też coś tam usunęło, problem występował nadal. Użyłem różnych programów antyrootkit i nic nie wykrywało. Przeczyściłem system hijackiem, ccleanerem, gooredfixem, jv16, NTREGOPT i dało rade uruchomić combofixa lecz wyskoczyło, że jest duże prawdopodobieństwo rootkitów i sprawdziło po uruchomieniu systemu, usunęło sporo plików. Z ciekawości sprawdzam jeszcze raz combofixem i znów pisze ze rootkity, sprawdziłem i nic, a problem nadal występuje. Wkurzyłem się i zrobiłem format, miałem dość bawienia się różnymi programami i problem nie ustąpił. Teraz nawet podczas wybierania użytkownika blokuje mi myszke (wcześniej miałem to wyłączone, ale po instalacji jakiegoś tam programu to się uruchamia). Pomóżcie nie wiem co robić, piszcie z jakich programów robić logi czy coś takiego, bo teraz nie miałem jak tego zrobić, iż jestem świeżo po formacie i muszę inne programy zainstalować.

btw. Nie mogę czasem też przesuwać żadnych plików na pulpicie ani na dysku... Dodam jeszcze, że w niektórych programach też mi się tak dzieje, że np. rozwinę strzałką opcje i nic tam nie mogę wybrać, w ogóle myszka mi nie reaguje. A dzisiaj chciałem dodać kod z smsa, żeby doładowało kasę na pewnej stronce to zamiast tego przekierowało mnie na google, a u kolegi dało rade...

PS. Proszę o pomoc, napisałem na 4 forach i nic nie poradzili, na niektórych w ogóle nie odpisali...


(deFco247) #2

Przede wszystkim nie należy używać takich narzędzi bez zgody kompetentnej osoby. Zresztą po tym co napisałeś tym bardziej nie wiesz co do czego służy.

Jak już używałeś Combofixa, to pokaż wszystkie powstałe do tej pory logi (nie uruchamiaj go ponownie).

Oprócz tego obowiązkowo: OTL + GMER.

Z OTL pokazujesz dwa wynikowe logi OTL.txt + Extras.txt

Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń instalowany przez nie sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Zawartość logów wklejasz na wklej.org lub wklej.to, a w poście dajesz link.


(Kryspin34) #3

OTL:

http://wklej.org/id/377634/ - to jest log robiony kilka dni wcześniej, później zrobię nowy z OTL oraz gmera.

btw. nie mam już w ogóle folderu Qoobox na dysku c, nie wiem czemu. Może któryś program go usunął, Combofix.txt tez nie mam. Mam zrobić jeszcze raz?


(deFco247) #4

Nie uruchamiaj ponownie Combofixa.

Natomiast wstawione logi OTL są jak z nowego systemu - brak czegokolwiek szkodliwego.


(Kryspin34) #5

NOWY OTL:

http://wklej.org/id/379324/ - OTL.txt

http://wklej.org/id/379326/ - Extras.txt

GMER:

http://wklej.org/id/379333/

Dodam jeszcze, że od razu po sformatowani, po pierwszym włączeniu firefoxa problem nie znikł, a nie mogę sformatować wszystkich dysków, ponieważ mam tam dużo swoich rzeczy. Napisze jeszcze, że dzieje mi się tak w programach bezpośrednio związanych z internetem jak np. gg lub programie do wrzucania screenów czy też firefoxie, a np. winamp chodzi mi normalnie.

-- Dodane 22.08.2010 (N) 15:37 --

REFRESH

Pomóżcie! Co mam zrobić?