BlueScreeny po wirusach, nie mogę wejść w moje konto


(Pascalxp) #1

Witam.

Używam teraz trybu awaryjnego, ponieważ gdy tylko wejdę na moje konto od razu jest reset.

Logi z HJ:

Silent Runners:

Mam kilka podejrzanych wpisów lecz wolałby je z wami zobaczyć :slight_smile:

Złączono Posta : 14.06.2007 (Czw) 22:21

Sprawa ma się dość dziwnie, ponieważ konto Gość (z którego pochodziły wszystkie wirusy) działa normalnie. Natomiast moje nie daje się używać, albowiem po ok. 5 sec. jest BS i restart. W trybie awaryjnym wszystko działa poprawnie, jednak praca na takiej częstotliwości monitora na dłuższą metę jest niemożliwa.

Dla osoby, która mi pomoże przewiduję punkt pomógł :wink:


(Heniu133) #2

Przeskanuj na http://www.virustotal.com/vt/ i wklej raport po skanowaniu.

Poza tym nic więcej nie widać.

Do notatnika wklej:

Plik > zapisz jako > zmień rozszerzenie z .txt na wszystkie pliki > zapisz pod nazwą Fix.reg np na

pulpicie > dwuklik na Fix.reg > potwierdzasz > restart.


(Pascalxp) #3

Mam to pobrać? Ten VirusTotal czy coś na tej jest stronce w stylu online skanerów? :oops:

Szukajka mi nie działa więc nie mogę znaleźć opisu stronki, ale dałem przeglądaj i tego pliku nie można znaleźć.

Złączono Posta : 14.06.2007 (Czw) 23:16

Być może to był wirus i usunąłem go Kasperskym. Bo już chyba wiem o co chodzi ze skanerem, ale pliku nie ma.


(Heniu133) #4

Tak, chodziło o upload pliku i skan.

Zobacz jeszcze kod BS i opis pod nim.

Start > uruchom > cmd

chkdsk c: /f /r

Niech przeskanuje na błędy na dysku.


(Pascalxp) #5

Zrobione

Zrobione, nic.

Złączono Posta : 15.06.2007 (Pią) 17:06

Znów mi zmieniła się data na 2087r :o Przez to licencja na Kasperskym wygasa :frowning: Cofnąłem czas do 07 i działa. Znów wirusy :confused: Było używane konto Gość przez siostrę i znów coś nie tak ;/

Złączono Posta : 15.06.2007 (Pią) 17:36

Znów mam 28 wirusów ;/ Nie wiem jak skąd się wzięły bo było już czysto :?

Złączono Posta : 15.06.2007 (Pią) 18:58

Nie idzie tego wywalić. Gdy podłącze do sieci, momentalnie ściąga trojany.

m.in.:

Złączono Posta : 15.06.2007 (Pią) 20:22

Trochę się poprawiło teraz bo jest tylko ten pierwszy ;/

Lecz nadal nie mogę tego dziadostwa całkowicie wywalić ;/

Może jakiś mocny anty anty? Jakieś propozycje?


(adam9870) #6

Pozamykaj porty robakom. W tym celu użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Pobierz i odpal program ATF Cleaner >>> zaznacz Empty Selected >>> poczekaj chwilkę na pojawienie się pewnej informacji >>> ponownie kliknij Empty Selected >>> uruchom ponownie komputer.

Wrzuć log z ComboFix. Aby zrobić w nim log należy go uruchomić => nacisnąć klawisz Y => czekać cierpliwie i log powinien być w formie pliku .txt o nazwie combofix na partycji C.

Ewentualnie zerknij tutaj:

http://support.microsoft.com/kb/813818/pl


(Pascalxp) #7

Więc po wielu stoczonych bojach udało mi się chyba wyrzucić te virusy :smiley:

Zrobiłem tak:

Wszedłem w tryb awaryjny (Kasperski nie działa tam w pełni) dałem inne priorytety zabezpieczeń dla Gość. Zalogowałem się na Gość (w trybie normalnym, tam nie było błędów) Zrobiłem kilka razy skana Kasperskym, usunąłem trojany (tylko 2 były). I tutaj qurczak miałeś dobre podejrzenia co do visin.exe, to był trojan (tylko z konta Gość udało się usunąć). Zalogowałem się następnie jeszcze raz w trybie awaryjnym na swoim koncie (usunąłem wszystkie viry). Teraz jestem już na swoim koncie i póki co nie zanosi się na BS-a :smiley:

Jeszcze nigdy nie spotkałem się z tak uporczywymi wirusami, gdy któryś usunąłem, za chwile pojawiała się kopia (sieć miałem włączoną). Wył sieć i stały w miejscu tzn można było próbować usuwać jednak za chwile atakowały inne konta na PC.

Przyczyną zassania tego świństwa mogły być gry online, w które grała moja siostra (niektóre wirusy miały w nazwie lub opisie Online Games)

Jeżeli coś nie będzie działać to wypróbuje sposób adam'a.

Nie widzę niestety punktów, ani pochwał itp (jeśli są to proszę mnie oświecić). więc muszą wystarczyć wam moje słowa :stuck_out_tongue: Dziękuję za zainteresowanie tematem, a także waszą pomoc :slight_smile:


(Gutek) #8

miałeś dać log z Combo


(Pascalxp) #9

ok


(Gutek) #10

do usunięcia

Dokończyć skanerami online - Skanery do wyboru


(Pascalxp) #11

Gutek2222 , jesteś pewien że mam to usunąć? W tym folderze znajdują się pliki Emulatora telefonu.

Więc sprawa ma się dziwnie, ponieważ wirusy znów wróciły, takie same. Wróciły po użytkowaniu konta Gość. Jeżeli wyłączę to konto i usunę wszystkie pliki, nie będą wracać?

Złączono Posta : 17.06.2007 (Nie) 10:47

Teraz nawet na moje konto się pobierają. Kaspersky je blokuje cały czas. Wystarczy że mam sieć włączoną i już idą ;/

Złączono Posta : 17.06.2007 (Nie) 10:57

Przyczyną może być IE, przy wyłączaniu komputera zobaczyłem włączoną przeglądarkę i same błędy, jakieś dziwne znaczki. To na pewno przez IE. Ja używam FF, moja siostra IE. Lecz jest problem bo to wszystko się włącza samo. IE nie można wywalić z systemu, jak go zainstalować jeszcze raz, lub coś zrobić aby się to nie powtarzało?

Złączono Posta : 17.06.2007 (Nie) 13:23

Zmieniłem ścieżkę do iexplore, nic się nie ściąga bo nie wie gdzie się podział IE :badgrin: Oczywiście to doraźne środki :stuck_out_tongue: aha na pulpicie gdy był IE pojawiał się co chwilę plik microsoft.exe (albo .bat, nie pamiętam :stuck_out_tongue: ) Jak usunąć te pliki w kwarantannie w ComboFix?


(Gutek) #12

Pobierz program SDFix

-