Elementy docelowe do skrótów zostały wyrzucone z kompa


(Krig22) #1

Tak jak w temacie elementy docelowe do skrótów zostały w dziwny sposób wyrzucone i to do programów typu Spybot - Search & Destroy, avast . Stało sie to w momencie kiedy prze pewien czas komputer był w sieci bez żadnej ochrony antyvirusowej i w związku z tym wydaje mi się, że się jakiś wirusek zainstalował na kompie. Ponadto komputer strasznie wolno sie uruchamia i wywala jakiś błąd. W związku z tym moja prośba o sprawdzenie logów. Z góry dziękuję za pomoc !!

Hijackthis:

silent:


(Gutek) #2

usuń wpisy HJT, a plik ręcznie

Daj log z ComboFix


(Krig22) #3

Nie wiedzieć czemu combo nie działało daję logi z Deckard's System Scanner:


(jessica) #4

W logu widać część infekcji Rootkita " Bagle-hidires z usługą srosa".

Szkoda, że ComboFix u Ciebie nie działa.

Spróbujemy inaczej:

Ściągnij -->Avenger.

Zaznacz: "Input Script Manualy". Kliknij "Lupkę". Wklej:

Kliknij "Done". Kliknij "zielone światełko". Kliknij "TAK".

Zrestartuj komputer.Log z Avengera znajduje się w C:\avenger.txt. Daj go tu.

Rootkit uszkodził Ci Tryb Awaryjny.

Ten Rootkit uszkadza też Antivirusy, więc zalecam przeinstalowanie Twego Antivirusa.

Daj potem log z DSS.

jessi


(Krig22) #5

Dzięki za pomoc podaje logi

pierwszy z avenger:

drugi z DSS:

Problem z antyvirusem nadal jest bo instaluję go następuje reset systemu a skrót pomimo tego nie może znaleść pliku docelowego. Jak sprawdzam folder antyirusa są tam różne pliki ale brakuje tych .exe


(jessica) #6

Problem jest i jeszcze długo będzie, bo okazuje się, że Avenger nie jest w stanie usunąć tego, co miał usunąć. Najlepiej poradziłby sobie z tym ComboFix.

Ale ponieważ u Ciebie ComboFix nie działa, więc trzeba będzie próbować po kolei inne narzędzia - może w końcu znajdzie się jakieś, które będzie potrafiło to usunąć.

W takim razie ściągaj GMER.

Uruchom go>>gmer.zip>>gmer.exe

Rozwiń>>>zakładka CMD >>zaznacz CMD ---w górne czarne pole wklej to:

Kliknij „Uruchom” z prawej strony. Komputer powinien się samoczynnie wyłączyć i włączyć.

Potem spróbuj naprawić Tryb Awaryjny.

Potem daj tu:

1) log z DSS

2) log z GMER na ustawieniu: >>gmer>>Rootkit>>Szukaj>>Kopiuj>>CTRL+V do Notatnika (zapisz gdzieś)

3) log z GMER na ustawieniu: >>gmer>>Rootkit>>zaznacz tylko "Usługi" i "Pokaż wszystko">>Szukaj>>Kopiuj>>CTRL+V do Notatnika (zapisz gdzieś)

Logi dłuższe wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów) .

jessi


(Krig22) #7

Ok zrobiłem jak pisałaś podaję pierwsze log z DSS:

tutaj podaję link do Gmera w pierwszej wersji http://wklej.org/id/e1d1302e9c

oraz logi z drugą wersją gmer


(jessica) #8

No niestety, Rootkit jest dalej.

Otwórz Notatnik i wklej do niego:

Plik >>> zapisz jako >>> zmień rozszerzenie z TXT na wszystkie typy plików >>> zapisz pod nazwą FIX.BAT

( np. na C:\ )

Uruchom Gmer, w >>>zakładce Procesy wybierz Gmer Awaryjny. Komputer się zresetuje i uruchomi się Gmer.

Wybierz znów >>>zakładkę Procesy i na dole w „Poleceniu” przez trzy kropki wskaż plik FIX.BAT , po czym go uruchom (dwuklik).

Potem zrób log z GMERa na ustawieniu:

>>Rootkit>>zaznacz tylko "Usługi" i "Pokaż wszystko">>Szukaj>>

i zobacz, czy zniknął ten poniższy wpis:

Jeśli będzie, to:

>>Start >>> Uruchom >>> wybierz (lub wpisz) cmd >> zastosować te komendy (po każdej wciśnij "ENTER"):

Potem daj log z DSS i GMERa.

Jeśli to dalej będzie, to ja się poddaję:

Avenger nie usuwa tego,

GMER nie usuwa tego,

GMER Awaryjny nie usuwa tego,

komendy MS-DOS nie usuwają tego...

Ale miejmy nadzieję, że tym razem się uda.

Jeśli się uda, to nie zapomnij o naprawie Trybu Awaryjnego.

jessi


(Krig22) #9

Z góry Ci dziękuję za pomoc podaję logi :

DSS

a tutaj linki do Gmera :

http://wklej.org/id/e3319ab757

http://www.wklej.org/id/78f22e2574


(jessica) #10

Jak widać - nic się nie zmienia, a właściwie nawet pogarsza, bo jeszcze przybył następny Rootkit

ComboFix by sobie z tym poradził, ale ponieważ u Ciebie nie działa, więc ja już nic nie wymyślę.

Musisz czekać, może tu ktoś inny coś wymyśli...

Avenger tego u Ciebie nie usunął.

W oczekiwaniu na ewentualną pomoć kogoś innego, możesz się pobawić:

>>Gmer >>> zakładka CMD i zaznaczyć w niej opcję REGEDIT a do okna wklej:

Windows Registry Editor Version 5.00


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"drvsyskit"=-


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"german.exe"=-

Kliknij na "Uruchom".

Potem:

Otwórz Notatnik i wklej do niego:

Plik >>> zapisz jako >>> zmień rozszerzenie z TXT na wszystkie typy plików >>> zapisz pod nazwą FIX.BAT

( np. na C:\ )

Uruchom Gmer, w >>>zakładce Procesy wybierz Gmer Awaryjny. Komputer się zresetuje i uruchomi się Gmer.

Wybierz znów >>>zakładkę Procesy i na dole w „Poleceniu” przez trzy kropki wskaż plik FIX.BAT , po czym go uruchom (dwuklik).

EDIT:

Spróbuj jeszcze raz przeinstalować i uruchomić ComboFixa, ale tym razem przedtem wyłącz Antivirusa.

jessi


(Krig22) #11

To znowu ja. Po długiej walce udało mi się uruchomić ComboFixa loga robił ponad godzinę wklejam go: