Brak DVD, niedziałający AV, zmulenie komputera


(Piotrekjunior) #1

Witam,

No i niestety stało się, podejrzewam że mam jakiegoś robala :confused:

Wszystko zaczęło się po dzisiejszej aktualizacji (ale to nie wina aktualizacji bo zrobiłem przywracanie systemu i nie pomogło) i podłączeniu pendriva koleżanki. Nagle wyskoczył błąd sterownika karty graficznej CCC. Zresetowałem, uruchomił się CHDSK, komputer strasznie zwolnił. zniknął całkowicie DVD, AVIRA nie działa w tle - parasolka zamknięta-nie pomaga ręczne włączanie :confused: Jestem w trakcie skanowania AVIRĄ w poszukiwaniu syfów :confused: Pomóżcie proszę bo sytuacja ciekawa nie jest :frowning: A nie uśmiecha mi się stawiać systemu od nowa :confused:


(Spandau) #2

Możesz podać raporty OTL instrukcja otl-gmer-rsit-dss-inne-instrukcje-t370405.html


(Piotrekjunior) #3

RAPORT OTL:

http://wklej.to/9Lu0D


(Spandau) #4

Widziałem podobny przypadek z rootkitem zeroaccess W OTL go jednak nie widzę. Proszę o raport Kasperski TDSSKiller instrukcja [http://www.fixitpc.pl/topic/8-dezynfekc ... entry33542](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 33542#entry33542) Jak program coś wykryje wybierasz Skip


(Piotrekjunior) #5

Proszę:

http://wklej.to/zKOPG

Przy okazji usunąłem AVIRE i zainstalowałem triala Kasperskiego ale to nic nie dało :frowning:

Komputer dalej strasznie wolno chodzi, DVD nie ma ale Kasperski w przeciwieństwie do Aviry się włącza normalnie

Pragnę dodać iż to zwolnienie komputera następuję tylko na samym początku. bardzo długo się system włącza, ale ani pamięć ani procesor nie są obciążone, to samo dotyczy zamykania systemy :confused: Bardzo bardzo długo.... Jak już system się włączy, załaduje się tam wszystko to wtedy chodzi w miarę normalnie, FF, gry itp. Podejrzewam że coś było na pendrivie koleżanki :confused: Bo to by się zgadzało, podłączyłem jej pendrive i tak z godzinkę to podłączeniu zaczęły się jaja :confused: I zaczęło się od błędy sterownika grafiki Catalyst Comand Control (czy jakoś tak) i polecenie wykonania CHDSK :frowning:


(Spandau) #6

Kasperski

OTL

Sterownik cdrom.sys został zmodyfikowany prawidłowy jest

Wejdź do katalogu C:\Windows\SysNative\drivers sprawdź czy na ikonce pliku cdrom.sys nie ma kłódeczki.


(Piotrekjunior) #7

Nie mogę wejść :confused: Folderu SysNative nie ma :frowning:

Ale wszedłem do:

C:\Windows\System32\drivers

I na CDROM.SYS kłódeczki nie ma

] mwsnap005o.jpg


(Spandau) #8

Jest, tylko ukryty zrobimy to inaczej :slight_smile:

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Piotrekjunior) #9

1 log:

http://wklej.to/GXk8X

2 log:

http://wklej.to/x4eL5

na pierwszy rzut oka nic się nie zmieniło, dalej nie ma DVD i wolno się ładuje


(Spandau) #10

Skrypt się nie wykonał ale po kolei.

Pobierz SystemLook (SystemLook64) http://jpshortstuff.247fixes.com/SystemLook.html Wklej do niego

Klikasz Look pokaż log na forum


(Piotrekjunior) #11

LOG:

http://wklej.to/8tEB2


(Spandau) #12

Na początek skorzystaj z polecenia sfc/scannow instrukcja http://www.fixitpc.pl/topic/1236-weryfi ... edzie-sfc/ pokaż przefiltrowany raport na forum. Np Sprawdzanie wybranego pliku:


(Piotrekjunior) #13

Coś pewnie spieprzyłem ale proszę:

http://www.uploader.pl/?d=4EEDE4A12

Udało mi się chyba przefiltrować:

http://wklej.to/ZbWJR


(Spandau) #14

Spróbuj w ten sposób. Jak to nie pomoże chyba użyjemy Combofixa

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum


(Piotrekjunior) #15

Chyba dalej kicha...

http://wklej.to/4wIpK


(Spandau) #16

Tak bo skrypt się nie wykonał - mam na myśli podmianę pliku. Proszę pobrać Combofixa http://www.fixitpc.pl/topic/7-dezynfekc ... -combofix/ Przeczytaj instrukcje. Przygotuj zgodnie z instrukcją system do użycia Combofixa. Uruchom program jak narzędzie skończy pracę pokaż raport na forum


(Piotrekjunior) #17

http://wklej.to/g5m1E

oby już było ok.....


(Spandau) #18

Czy teraz działa?

Odinstaluj Combofixa w prawidłowy sposób Start - W pole Wyszukaj foldery i pliki wpisz lub skopiuj

"c:\users\Junior\Desktop\ComboFix.exe" /uninstall i Enter

Pobierz SystemLook (SystemLook64) http://jpshortstuff.247fixes.com/SystemLook.html Wklej do niego

Klikasz Look pokaż log na forum


(Piotrekjunior) #19

Powiem tak:

-komputer znacznie przyśpieszył

-włącza się normalnie szybko

-wywalił się błąd że zły obraz.....coś takiego...potem Kaspersky zaczął skan, usunął jakiegoś trojana, komputer się zresetował po restarcie już nic nie wyskoczyło

-zbyt krótko pracowałem na kompie żeby stwierdzić czy wszystko ok

-zainstalowałem bez problemu sterownik od DVD, DVD działa, pojawiła się jego ikonka w Mój Komputer

Teraz jestem w pracy więc usunę ComboFixa dopiero późno wieczorem i zrobię loga.

P.S. nie wiem czy to ma znaczenie ale w trakcie któregoś ze skanowań którymś programem na moim VISTA HOME BASIC zniknęło AERO które utworzyłem za pomocą VISTAGLAZZ i sposoby z portalu DP. I za każdym razem jak teraz próbuje uruchomić VISTAGLAZZ to pojawia się klepsydra która po chwili znika i komputer zmula straszliwie... Zmula identycznie jak podczas infekcji, po restarcie wszystko wraca do normy.


(Spandau) #20

Bardzo prawdopodobnie że po wykonanym poleceniu sfc scannow podmienione zostały pliki, które narzędzie uznało za uszkodzone a one były po prostu zmodyfikowane