Ikony i pasek zadań ładują się około pól godziny


(Kasiaklab) #1

Jak w tytule. Komp włącza się normalnie, pojawia się pulpit z tapetą i przez następne pół godziny (albo i dłużej) nic się nie dzieje. Nie można włączyć menadżera zadań ani nic innego.

Problem pojawił się prawdopodobnie po wejściu na zawirusowaną stronę. Avast! pokazywał wtedy mnóstwo wirusów, które na bieżąco zostały usunięte, ale pojawił się problem z ładowaniem systemu. Bezpośrednio po ataku wywaliło mi też FireFoxa.

Oto log z OTLhttp://www.wklejto.pl/65363


(deFco247) #2

Tutaj będzie dosyć ciężka sprawa, gdyż widać nowo wstawiane pliki systemowe.

Należałoby jednak odinstalować avasta, gdyż masz nieaktualną wersję.

Doklej log z GMER.

Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń instalowany przez nie sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Masz może log z tamtego usuwania albo coś tego pokroju? Przydałoby się zobaczyć, co wykrył avast.


(Kasiaklab) #3

Log z GMERhttp://www.wklejto.pl/65486

Nowe pliki systemowe są dlatego, ze zaraz na początku nim odkryłam, że ładowanie trwa długo a nie w ogóle zrobiłam reinstalkę systemu.

loga zaraz po ataku nie mam - przez przypadek zamiast usunąć do kwarantanny przeniosłam dwa z kilkudziesięciu wyłapanych wtedy plików: drm.kand.sys i gt51p.sys

Potem skanowałam kompa kilkoma skanerami - prawie zawsze coś jest wyłapywane.

powoli dojrzewam do sformatowania dysku :frowning:


(deFco247) #4

Sytuacja jest raczej trudna, więc zastosować trzeba Combofix.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(Kasiaklab) #5

Log po skanowaniu Combofixem http://www.wklejto.pl/65585


(deFco247) #6

Nie wiele się z tego ostało. Do usunięcia jedynie dwa pliki.

Otwórz Notatnik i wklej do niego:

Plik zapisz jako typ wszystkie pliki pod nazwą plik.bat -> uruchom powstały plik.

Wykonaj: Start -> Uruchom... -> Combofix /uninstall

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport po usuwaniu.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).

Przestarzały avast 4 do usunięcia. Zainstaluj wersję piątą.

Jak teraz wygląda sytuacja?


(Kasiaklab) #7

Zrobiłam wszystko po kolei.

Malwarebytes' Anti-Malware nic nie znalazł

Wywaliłam Avast4 - niestety nowa wersja nie chce się uruchomić. Program został zainstalowany, ale nie mogę włączyć ochrony rezydentalnej. Pojawia się komunikat, ze pr został zatrzymany lub jest niespójny. Nie reaguje na polecenie ponowanego uruchomienia.

Poza tym czas ładowania się paska zadań i ikon nie zmienił się.


(deFco247) #8

No niestety ale ta infekcja ma taki skutek uboczny i jego usunięcie jest strasznie czasochłonne.

Na początek sprawdź, czy w Menadżerze urządzeń nie ma żadnych wykrzykników. Jeśli będą, to na danej pozycji kliknij Odinstaluj , a następnie zrestartuj system.


(Kasiaklab) #9

Wykrzykniki były przy kontrolerach dźwięku. Już nie ma :slight_smile: i co dalej? Ale komp odpalił się wreszcie w normalnym czasie. Ale co z tym antywirusem? Na wszelki wypadek odłączyłam net na tamtym kompie.

Są szanse, że się da naprawić, a może szybciej będzie \format c: ?