Błędy przy uruchamianiu winxp


(38trebuh) #1

Witam,

od jakiegoś czasu mam problem z kompem, internet się odłącza, przy uruchomianiu windows wyskakuje błąd: svchost.exe - błąd aplikacji.

Myślałem, że poradzę sobie programem antywirusowym ale nie daje rady.

Kasperski nie chce rozpocząć skanowania kompa, a przy uruchamianiu stingera wyskakuje komunikat "Stinger may be infected ..."

Tyle tematem wstępu :slight_smile:

Liczę, że tu znajdę pomoc.

Poniżej log z Hijackthis


(Leon$) #2

Zastosuj Malwarebytes' Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pełny skan - jak coś znajdzie to usuń zaznaczone - pokaż log

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj.uruchom dwuklikiem

pokaż log

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

:slight_smile:


(38trebuh) #3

cóż za tempo :slight_smile:

Skanowanie w toku.

Za chwilę wkleję Logi

Przy stacie systemu wyskakuje również błąd: spoolsv.exe - błąd aplikacji

Przy uruchomieniu |Combofix wyskakuje info:


(Gutek) #4

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=253052

Pobierz program SDFix

-


(38trebuh) #5

Dzięki za zwrócenie uwagi, tytul poprawiony, kolejne logi postaram się wrzucać zgodnie z regulaminem.

Log z SDFix:

http://www.wklej.org/id/84231/


(Gutek) #6
Tue 21 Oct 2008 103,973 ..SHR --- "C:\2fiji.com"

Sat 6 Dec 2008 143,109 ..SHR --- "C:\6fnlpetp.exe"

Sat 31 Jan 2009 109,930 ..SHR --- "C:\a2h2.com"

Wed 11 Mar 2009 168,470 ..SHR --- "C:\cb.exe"

Sun 1 Mar 2009 169,728 ..SHR --- "C:\gi2ky.exe"

Tue 20 Jan 2009 146,615 ..SHR --- "C:\gy.exe"

Sat 31 Jan 2009 109,127 ..SHR --- "C:\hl80c6b1.com"

Tue 17 Feb 2009 169,823 ..SHR --- "C:\hyetn1i.exe"

Sun 8 Mar 2009 108,446 ..SHR --- "C:\i.com"

Sat 29 Nov 2008 111,636 ..SHR --- "C:\o1.com"

Tue 10 Feb 2009 172,084 ..SHR --- "C:\opgde.exe"

Sun 15 Feb 2009 106,803 ..SHR --- "C:\qphdin.com"

Sat 14 Feb 2009 107,898 ..SHR --- "C:\ur0.com"

Fri 20 Feb 2009 106,970 ..SHR --- "C:\w2.com"

Fri 23 Jan 2009 107,882 ..SHR --- "C:\w98.com"

Tue 11 Nov 2008 108,271 ..SHR --- "C:\whi.com"

Thu 26 Feb 2009 103,663 ..SHR --- "C:\wx8o0bt1.com"

Fri 13 Mar 2009 108,968 ..SHR --- "C:\xdw.com"

Wed 22 Oct 2008 104,123 ..SHR --- "C:\xlk9.com"

jest trochę tego Użyj - http://www.bezpieczenstwosystemow.pl/in ... pic=1647.0

- Flash Disinfector

- BitDefender Pica Removal Tool

- PRT (Perlovga Removal Tool)

Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:


(38trebuh) #7

Faktycznie trochę tego jest.

Zapuściłem skanowanie, pewnie trochę potrwa.

Wracam jutro z gotowymi logami.

Pozdrawiam


(Gutek) #8

Ok czekam na wynik


(38trebuh) #9

Zrobione wszystko zgodnie z wskazówkami.

Malwarebytes' Anti-Malware znalazł tylko jeden wpis do usunięcia.

Zastanawiam się czy teraz jest już wszystko ok?

Wklejam kolejnego loga z Hijacthis:

http://www.wklej.org/id/84262/


(Ciuci) #10

No niestety nie jest czysto!

Wykonaj skan Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

wklej z niego raport.


(Leon$) #11

byłeś proszony

a ty nam pokazujesz log HijackThis - po co

prawdopodobnie masz Viruta

przeskanuj Dr.WEB CureIt! i pokaż co znalazł

tylko przestań z tym HijackThis

:slight_smile:


(38trebuh) #12

Dr. web nawet się nie uruchamia wiec nie ma szansy wkleic z niego loga.

W międzyczasie musiałem usunąć jakieś pliki systemowe bo teraz nawet się windows nie włącza do końca, działa tylko w trybie awaryjnym :frowning:

Ładuje się pulpit ale ikony i pasek już nie.

Można jakos dodac automatycznie pliki systemowe ktore brakują?

Virut zostal odnaleziony na kompie jak przeskanowalem kasperskim wykryl zainfekowane pliki - ok 198.

Czy mozna jakoś uruchomić system bez formata?


(Leon$) #13

Najlepsze lekarstwo na Viruta to:

1.format wszystkich dysków i partycji bez wyjątku

2.instalacja nowego systemu pod żadnym pozorem nie korzystać ze sterowników i instalek będących wcześniej na zainfekowanym kompie

3.instalacja dobrego antywira np.Kaspersky Anti-Virus http://www.kaspersky.pl/download.html?s=trial

można próbować leczyć ale to może trwać nieskończoność i nie ma żadnej gwarancji że zostanie wyleczone

:frowning:


(38trebuh) #14

jak nie ma wyjscia to trudno.

jak mus to mus.

dzieki za porady


(Gutek) #15

Po tym nowy log z Combo -formacie.


(38trebuh) #16

wlasnie widze ze format c nic nie pomogl, skanuje kasperskym virus remove toolem i wykryl juz 811 zainfekowanych plikow. czy to oznacza, ze wszsytkie zdjecia, mp3ki itp musza zostac sformatowane z kompem czy dotyczy o jedynie plikow exe i i sterownikow?

Dajcie znac co moge zostawic z moich danych.


(koleś git) #17

trojany, najczęściej infekują pliki muzyczne


(system) #18

Musisz wyczyścić cały dysk, niestety, on nie przerzuca się tylko na pliki *.exe i potrafi przechodzić z jednej partycji na 2 bez udziału użytkownika :slight_smile:


(38trebuh) #19

no dobrze to zapytam inaczej czy jak nie wykryje mi wirusa w wybranym folderze czy moge te pliki zachowac?

Sami rozumiecie sa pliki, ktore są b wazne.

Jak najlepiej je sprawdzic przed przegraniem ?


(system) #20

Możesz zobaczyć czy jest czysty, a za chwile będzie zarażony bo będzie miał styczność z zainfekowanym expolrer.exe czy coś, sam go miałem i wiem jak się teraz czujesz :confused: Jak będziesz przegrywał to on też się tam wciśnie, i gdy włożysz płytę na czysty system, infekcja się odrodzi