wuuhacz
(wuuhacz)
8 Czerwiec 2009 19:45
#1
Witam!
Podłączyłem dziś nowy dysk pod komputer zainstalowałem na nim system wszystkie programy które uzywałem wczesniej…
Po instalacji ESET’a we wszystkich plikach jakie mam na dysku (opera.exc , firefox.exc, 7zip.exc itd) w każdym bądz razie każdy popularny plik wedle ESET’a ma w sobie Win32/Sality.NAO wirus i nie moge z niczego kozystać ponieważ wszystkie pliki wrzuca mi w kwarantanne i musze je usuwać ale bez skutecznie bo po 10 sekundach są tam spowrotem ;/
Może mi ktoś wyjaśnic ten problem?
system
(system)
8 Czerwiec 2009 19:57
#2
No więc, masz wirusa, który zaraża wszystkie pliki *.exe, na każdym dysku, niezależnie czy go tam przeniesiesz czy też nie,
mówię z góry że dane są najpewniej stracone, można podjąć się leczenia, ale można stracić na tym dużo nerwów
W większości przypadków kończy się to formatem
Proszę o log z HjackThis oraz ComboFix
wuuhacz
(wuuhacz)
8 Czerwiec 2009 20:27
#3
Proszę oto logi z HjackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:26:28, on 2009-06-08
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\ESET\ESET Smart Security\ekrn.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
E:\Program Files\Winamp\winampa.exe
E:\Program Files\ESET\ESET Smart Security\egui.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\AutoConnect\AutoConnect.exe
E:\Program Files\Gadu-Gadu\gg.exe
E:\Program Files\Winamp\winamp.exe
E:\Program Files\Opera\opera.exe
E:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SiSUSBRG] E:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSRaid] E:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "E:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WinampAgent] "E:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [egui] "E:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "E:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [AutoConnect] E:\Program Files\AutoConnect\AutoConnect.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1244486042203
O17 - HKLM\System\CCS\Services\Tcpip\..\{F8E48F15-3587-46C4-9FA2-72BED03C10E5}: NameServer = 194.204.159.1 217.98.63.164
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - E:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - E:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
--
End of file - 3482 bytes
mysz_1
(mysz 1)
8 Czerwiec 2009 20:51
#4
wuuhacz
(wuuhacz)
8 Czerwiec 2009 21:06
#5
Właśnie sciągam Update ale coś strasznie długo idzie… po przeskanowaniu wróce z editem.