MCzarny
(Blackd User3)
17 Październik 2012 09:52
#1
Witam,
Mam problem związany z antyvirusem. Wygasła mi licencja, ktore jej nie moge odnowic (mysle ze przez wirusa). Nie moge rozwniez sciagnac nowego, spybot tez mi nie dziala, jedynie Ccleaner, choc to mi sie chyba nie przyda. Wirus blokuje dostep do stron z antywirusami, jak juz wspomnialem. Czytalem, ze jednym z rozwiazan jest bootwanie np. z pendrive lub Cd programu, ktory zrobic skan. Jest to dobre wyjscie? Czy poprzez Otl czy inne rzeczy (w ktorych nie bardzo sie oreintuje). Prosze, o pomoc. Dziekuje.
Skan z OTL’a:
http://wklejto.pl/135790
Atis
(Atis)
17 Październik 2012 10:13
#2
Wygląda na to, że masz wirusa Sality.
Skanuj wszystkie partycje i lecz zainfekowane pliki.
SalityKiller lub Klik
Wykonaj Pełne skanowanie za pomocą Dr.WEB CureIt
W panelu sterowania odinstaluj:
Spybot - Search & Destroy
McAfee Security Scan\
BabylonToolbar
Browser Manager
Winamp Toolbar
ST-Eng7 Toolbar
Pobierz AdwCleaner
Zamknij przeglądarkę internetową.
Uruchom AdwCleaner i kliknij Delete
Do okna Własne opcje skanowania / skrypt wklej:
:OTL SRV - [2009-03-21 16:21:24 | 000,161,612 | RHS- | M] () [Auto | Stopped] – C:\WINDOWS\system32\ozcwgnf.dll – (oqqydk) SRV - [2009-03-21 16:21:24 | 000,161,612 | RHS- | M] () [Auto | Stopped] – C:\WINDOWS\system32\ozcwgnf.dll – (hzxttu) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (zvdxdtaq) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (zmkicr) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\ZDPNDIS5.SYS – (ZDPNDIS5) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\ZDCndis5.SYS – (ZDCndis5) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\01.tmp – (zbthhlyi) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\01.tmp – (ykeopkul) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (xcceksu) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (vuluwke) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (vfxfls) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (twjorz) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (tazyow) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\01.tmp – (stnqv) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (qxqbc) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (qwzcdmc) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (qpoxuji) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\01.tmp – (pjfafz) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (pismfdds) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\PCANDIS5.SYS – (PCANDIS5) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (onombsr) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (oktyvlv) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (nviwm) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (ndeja) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (naxbjpr) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (myeern) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (mwkzccc) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\01.tmp – (mujyite) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (lzpqqbjd) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (lultdynf) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (lcaya) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (kufbi) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (khkwbrowx) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (kbfrwjt) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (ilfnri) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ewusbdev.sys – (hwusbdev) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (hsjra) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (hmotrjkr) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (hbuegx) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (gxorow) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (grich) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (gnltoaz) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (gjndqbut) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (gglpk) DRV - File not found [Kernel | On_Demand | Stopped] – C:\DOCUME~1\Czarny\USTAWI~1\Temp\esihdrv.sys – (esihdrv) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (dzvzfnz) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (dqeqy) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (dltooajkx) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (dkufqt) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (desvuwd) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (aygob) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (axupf) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\gsppqp.sys – (amsint32) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (ahqln) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02.tmp – (ahgripvlt) O4 - HKLM…\Run: [WSG32] D:\WINDOWS\sagkl\WSG32.exe () O4 - HKCU…\Run: [EXPLORER.EXE] C:\WINDOWS\System32\EXPLORER.EXE (Microsoft Corporation) O4 - HKCU…\Run: [wsctf.exe] wsctf.exe File not found :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
MCzarny
(Blackd User3)
17 Październik 2012 13:23
#3
Perzy skanowaniu było troce backdoorow, trojanow itp. Nie kazdy sie dało usnać, ale do kwarantanny je przenioslem.
Raport z usuwania:
http://wklejto.pl/135804
a to nowy:
http://wklejto.pl/135805
Atis
(Atis)
17 Październik 2012 14:57
#6
Dlaczego nie wykonałeś poprzedniego skryptu?
Wklej i kliknij Wykonaj skrypt:
:OTL FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.defaultthis.engineName: “Softonic-Eng7 Customized Web Search” FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT2405280&SearchSource=3&q={searchTerms} ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…browser.search.selectedEngine: “Ask.com ” FF - prefs.js…browser.startup.homepage: “http://www.ask.com/?l=dis&o=14780 ” FF - prefs.js…extensions.enabledAddons: toolbar@ask.com:3.12.2.100007 FF - prefs.js…extensions.enabledItems: engine@conduit.com:3.2.5.2 FF - prefs.js…keyword.URL: “chrome://browser-region/locale/region.properties” [2011-01-13 20:48:41 | 000,000,000 | —D | M] (Winamp Toolbar) – C:\Documents and Settings\Czarny\Dane aplikacji\Mozilla\Firefox\Profiles\9nzhydi4.default\extensions{0b38152b-1b20-484d-a11f-5e04a9b0661f} [2011-10-07 23:40:19 | 000,000,000 | —D | M] (Softonic-Eng7 Community Toolbar) – C:\Documents and Settings\Czarny\Dane aplikacji\Mozilla\Firefox\Profiles\9nzhydi4.default\extensions{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} [2012-09-25 19:33:19 | 000,000,000 | —D | M] (Babylon) – C:\Documents and Settings\Czarny\Dane aplikacji\Mozilla\Firefox\Profiles\9nzhydi4.default\extensions\ffxtlbr@babylon.com [2011-10-25 23:14:52 | 000,002,566 | ---- | M] () – C:\Documents and Settings\Czarny\Dane aplikacji\Mozilla\Firefox\Profiles\9nzhydi4.default\searchplugins\askcom.xml [2012-09-25 19:33:39 | 000,002,223 | ---- | M] () – C:\Documents and Settings\Czarny\Dane aplikacji\Mozilla\Firefox\Profiles\9nzhydi4.default\searchplugins\BabylonMngr.xml [2010-12-08 16:46:22 | 000,000,929 | ---- | M] () – C:\Documents and Settings\Czarny\Dane aplikacji\Mozilla\Firefox\Profiles\9nzhydi4.default\searchplugins\conduit.xml O4 - HKLM…\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd File not found NetSvcs: hzxttu - File not found NetSvcs: oqqydk - File not found [2012-10-17 13:21:27 | 000,000,000 | —D | C] – C:\Documents and Settings\Czarny\DoctorWeb [2011-07-04 13:36:00 | 003,486,088 | ---- | C] (Ask) – C:\Program Files\Common Files\ApnToolbarInstaller.exe [2011-07-04 13:36:00 | 000,143,240 | ---- | C] (Ask.com ) – C:\Program Files\Common Files\ApnStub.exe [2012-10-17 14:45:44 | 000,007,537 | ---- | M] () – C:\AdwCleaner[R1].txt [2012-10-17 14:45:58 | 000,007,407 | ---- | M] () – C:\AdwCleaner[s1].txt [2012-10-17 13:05:56 | 000,029,412 | RHS- | M] () – D:\cwdilx.pif :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] “5494:TCP”=-
Pokaż rapoprt z usuwania.
Wklej i kliknij Skanuj:
Pokaż ten log.
Atis
(Atis)
17 Październik 2012 15:26
#8
Pobierz i rozpakuj archiwum:
http://support.kaspersky.com/downloads/ … egkeys.zip
Uruchom plik SafeBootWin XP
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
Zabezpiecz się przed infekcją z USB Panda USB Vaccine
MCzarny
(Blackd User3)
17 Październik 2012 17:42
#9
Dzięki wielkie za bezinteresowana pomoc, naprawde. Juz moge sciagnac antyvirus, moze polecasz jakiegos? Niestety ten malware wykryl z 4-5 infekcji, ale nie da sie w trailu usnac, a przy instalacji o nic nie pytalo… I czy ten Malware nie bedzie kolidowal z Antywirusem, czy odinstalowac go?
Atis
(Atis)
17 Październik 2012 17:51
#10
Podczas instalacji na pewno była taka opcja:
http://wstaw.org/m/2012/08/27/2012-08-27_234556.png
Darmowa wersja nie uruchamia żadnych procesów działających w tle, wiec nie może być żadnego konfliktu.
Darmowa wersja Malwarebytes pozwala usuwać wykryte zagrożenia.
Po zakończeniu skanowania dostępna jest opcja Usuń zaznaczone.
Pokaż raport z Malwarebytes.
MCzarny
(Blackd User3)
17 Październik 2012 18:00
#11
Wlasnie te dwie pozostale byly, a ta nie. Juz daje, tylko musze jeszcze raz zrobic szybko, bo usunalem wyniki tamtego… Poczekasz?
Atis
(Atis)
17 Październik 2012 18:06
#12
MCzarny
(Blackd User3)
17 Październik 2012 18:38
#13
Wiem, wiem. Juz wszystko zrobione. Dzieki wielkie jeszcze raz za taka fachowa pomoc, gdybysmy sie znali to bym Ci flache postawil hehe pozostaje mi tylko antyvira jakiegos sciagnac, mysle o Nodzie. Pozdrawiam.