Help-wirus-internet tylko w trybie awaryjnym-trojan,miror?


(Dominikagabis) #1

Moj komputer został zainfekowany jakims wirusem. Skanowanie Avastem i Kasperskim nic nie daje.(podejrzewam wirusa trojana, bądź miror (po przeskanowaniu pojawiła się info: Miror- cos takiego nie jestem pewna)). Dodatkowo internet przestal działać(działa tylko w trybie awaryjnym). Avast wyświetla bardzo dużo okienek, że pojawia się "niebezpieczna wiadomość", gdzie jest e-mail od VIAGRA (mam do wyboru naciśnięcie "kontynuj" lub "nie wysyłaj"). Pojawia się również wiadomość od Avasta że wykrył "zakazony plik", gdzie do wyboru mam "usuń" lub "zignoruj" po wybraniu "usuń" komputer chce wykonaś "skanowanie" po ponownym uruchomieniu.

Prosze o szybką pomoc! !!


(Jane Vicodin) #2

Avast nie daje rady dlatego ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe Ściągnij i przeskanuj tym, jeśli będzie błąd to kliknij na link "zapisz jako.." i wklep losową nazwe .COM bo być może coś będzie blokować, ale to na wszelki wypadek.

Wesołych świąt! :))


(Dominikagabis) #3

Sciągnełam plik, teraz skanuje, wykryło Trojan.Packed.600 i usunęło. Następnie pojawiło sie okienko:

"Zmodyfikowany plik HOSTS.

Systemy operacyjne z rodziny Windows używają pliku HOSTS do mapowania nazw hostów na adresy IP. Modyfikacja pliku HOSTS może wskazywać na działanie w systemie szkodliwego oprogramowania. Czy chcesz przywrócić domyślną wersję pliku HOSTS?

Kopia aktualnego pliku HOSTS zostanie zachowana w folderze kwarantanny Dr.Web."

Czy mam wybrać "tak" czy "nie"??


(PC174) #4

Wybierz "TAK", program chce usunąć złe wpisy z pliku "HOSTS".


(Jane Vicodin) #5

zależy czy masz spybota, jesli masz nic nie ruszaj.


(Dominikagabis) #6

Mam spybot'a.. Czego mam nie ruszać?


(deFco247) #7

W tym komunikacie Dr.Weba:

Masz dać nie.

Pokaż logi z narzędzi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer

:arrow: GMER

Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).


(Dominikagabis) #8

log otl

http://wklej.org/id/246131/

sreng

http://wklej.org/id/246145/


(Gutek) #9

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Pobierz GMER

W GMER --> Rootkit -->zaznaczamy tylko "Usługi" i "Pokaż wszystko" --> Szukaj (czekamy) --> po skanie Kopiuj.

>>>>http://forum.dobreprogramy.pl/otl-gmer-rsit-dds-inne-instrukcje-t370405.html


(Dominikagabis) #10

Próbuje wejść na strone www.wklej.org, aby wysłać "dane" po run scan i nie moge pownieważ otwiera mi sie www.mirorsearch.com (www.wklej.org dziala tylko w trybie awaryjnym).


(deFco247) #11

Sprawdź jeszcze te strony:

http://wklej.to/

http://wklejtekst.pl/

http://wklejto.pl/

http://nopaste.pl/

http://ctrlv.it/

Chociaż jak piszesz, że działają w awaryjnym, to wklejaj w awaryjnym.


(Dominikagabis) #12

otl log po run fix

http://www.wklej.org/id/246156/

otl scan

http://www.wklej.org/id/246183/


(Gutek) #13

gdzie log?


(Dominikagabis) #14

Po skanowaniu w GMER

http://www.wklej.org/id/246189/


(Gutek) #15

Ok nic nie widzę. Wykonaj pełny skan Dr. Web CureIt jak nic nie znajdzie, to Ok


(Dominikagabis) #16

Dr. Web Curel nie wykrył żadnego wirusa, mam nadzieje, ze teraz wszystko bedzie w porzadku. :slight_smile:

Dziekuje bardzo za pomoc :slight_smile:

Życze Wesołych Świąt :wink: