Infekcja systemu - błąd 0xc000007b i niedziałająca strona MS


(Timus90) #1

Witam potrzebuję pomocy muszę oczyścić trochę swój pc z wirusów niedawno zaczęły mi wyskakiwać błędy 0xc000007b oraz nie działa mi strona microsoftu, mam nadzieję że ktoś w miarę szybko pomoże mi to ogarnąć napiszcie co mam robić zaraz przeczytam regulamin i zrobię logi i wrzucę bo nie pamiętam jak już to się robiło :slight_smile:

Extras: http://wklej.org/id/1095623/

OTL: http://wklej.org/id/1095625/


(Atis) #2

Wirus Sality który infekuje wszystkie pliki wykonywalne.

Wyłącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub KLIK

  2. Dr.Web CureIt lub KLIK Przeskanuj wszystkie dyski: KLIK

  3. Kaspersky Virus Removal Tool 2011 lub KLIK

W zakładce Scan scope zaznacz wszystkie dyski:

Pokaż nowy log gdy skanery nie będą wykrywały żadnych zainfekowanych plików.


(Timus90) #3

Minęło 90 minut a w kasperskym przeskanowało się dopiero 3% wie ktos czemu ?: /

Logi:

Extras: http://wklej.org/id/1095767/

OTL: http://wklej.org/id/1095770/


(Atis) #4

Wirus jest nadal aktywny, więc nadal skanuj.

Poza tym masz jakiś zainfekowany pendrive lub inne urządzenie podłączane pod USB.

Zabezpiecz się przed infekcją z USB: Panda USB Vaccine lub KLIK

Uruchom program i kliknij Vaccinate.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż nowy log gdy skanery nie będą wykrywały żadnych zainfekowanych plików.


(rgabrysiak) #5

Dlatego też proszę, korzystając z przycisku zmien.gif

W przeciwnym razie, temat trafi do kosza.


(Timus90) #6

Salitykiller nie pokazuje już żadnych zainfekowanych plików

Doktor również


(Atis) #7

Przecież napisałem żebyś pokazał nowy log z OTL.


(Timus90) #8

O kurde przecież wrzucałem, musiało się nie dodać wrzucam jeszcze raz:

Extras: http://wklej.org/id/1096086/

OTL: http://wklej.org/id/1096088/


(Atis) #9

Czy zabezpieczyłeś się przed infekcją z pendrive?

Pobierz i rozpakuj archiwum:

http://support.kaspersky.com/downloads/ … egkeys.zip

Uruchom plik SafeBootWin XP

Uruchom AdwCleaner i kliknij Usuń.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.


(Timus90) #10

Raport z usuwania:

Extras: http://wklej.org/id/1096111/

OTL: http://wklej.org/id/1096112/

Zaraz zrobie skan z “netsvcs”

Extras: http://wklej.org/id/1096116/

OTL: http://wklej.org/id/1096117/


(Atis) #11

Usuń sterownik AVP Tool Driver:

http://support.kaspersky.com/pl/3057

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(Timus90) #12

nie działa mi strona kaspersky i microsoftu :/? tez jakis virus to pewnie blokuje


(Atis) #13

Pokaż nowy log z OTL.


(Timus90) #14

Extras: http://wklej.org/id/1096643/

OTL: http://wklej.org/id/1096644/


(Atis) #15

Nie widać aktywnej infekcji. Chyba, że nadal zainfekowane są pliki systemowe.

Wklej i kliknij Wykonaj skrypt:

Pobierz i uruchom TDSSKiller

Kliknij Start scan i jeśli coś wykryje wybierz Skip

Pokaż raport z tego programu: C:\TDSSKiller.wersja_data_czas_log.txt

Pobierz i uruchom Farbar Recovery Scan Tool 32-Bit Version

Kliknij Scan i pokaż logi.


(Timus90) #16

TDSSKiller: http://wklej.org/id/1096655/

FRST: http://wklej.org/id/1096658/

Do tego FRST było też to (Addition): http://wklej.org/id/1096659/


(Atis) #17

Nie widać aktywnej infekcji. Sprawdź czy Dr.Web CureIt coś wykrywa.

Wklej do systemowego notatnika i zapisz pod nazwą fixlist :

Uruchom FRST i kliknij Fix.

Pobierz i uruchom Gmer (Download EXE)

Na czas skanowania wyłącz wszystkie programy.

Nie zmieniaj żadnych ustawień tylko kliknij Szukaj.

Po zakończeniu skanowania kliknij Zapisz i pokaż raport.