Blokada microsoft.com oraz stron antyvirusowych


(And1) #1

Przez ostatnie parę tygodni nie miałem dostępu do internetu, bracia pozabierali swoje pendrive'y i poszli po gry do znajomych. Tak to się skończyło, że:

nie moge wejsc na strony antyvirusow, microsoft, skanery online i da się wyświetlić ukrytych plików/folderów.

HJT nic nie wyświetla.

Spybotem usunąłem parę infekcji.

Przejrzałem parę tematów na forum. Zauważyłem, że ludzie dodają logi z OTL i im to pomaga rozwiązać problem.

Niestety nie znam się dobrze na tym programie, i nie wiem jak wykorzystywać ten log. Proszę kogoś o sprawdzenie i pomoc w rozwiązaniu problemu.

Log z OTL:

http://wklejto.pl/83720


(jessica) #2

Jest CONFICKER.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi


(And1) #3

Problem rozwiązałem samemu, niczym przeczytałem Twoj post, ale dzięki Tobie. Widziałem w innych tematach jak pisałaś, że to CONFICKER.

Ta informacja dużo mi pomogła.

Znalazłem w necie plik: EConfickerRemover.exe autorstwa ESET. Polaczylem sie ze stroną noda przez proxy online i zassałem removera na dysk, zmieniłem passy do konta administratora, odłączyłem internet i odpaliłem removera.

Usuną mi tego robaka bez problemu, mogę teraz wejść na wszystkie strony. I wyświetlanie ukrytych plików znów działa.

Odpaliłem skrypt który podałaś, OTL łapie laga przy

NetSvcs: tmpwnhwwd - C:\WINDOWS\system32\jgxxprl.dll

bierze 100% CPU i stoi bezczynnie przez długi czas.

Tutaj log OTL po użyciu removera oraz odpaleniu skryptu, który zawiesza mi PCta (pewnie dlatego, że wcześniej użyłem removera).

http://wklejto.pl/83728

W nowym logu nadal się wyświetlają niektóre pozycje podane przez Ciebie.

Postaram się je usunąć przy pomocy aktualnych baz virusów. Mam już dostęp do stron antyvirów, ale to dzięki Tobie. Czytając poprzednie posty jak pomogłaś ludziom z podobnym problemem, że ten virus to conficker.

Dziękuję za pomoc.

Pozdrawiam.


(jessica) #4

OTL chyba zawiesił się dlatego, że CONFICKER zmienił nazwę swojej usługi, bo widzę, że teraz jest inna.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi