Jak usunac win32:Bamital-X?


(Konrad5czapeczka) #1

Witam,

mam taki duzy problem z ktorym nie moge sobie poradzic... przy wlaczaniu laptopa wyskakuje info ze eksplorator nie dziala i wszystkie ikony + pasek znikaja z ekranu (zostaje tylko tapeta). przeskanowalem avastem i pokazuje ze explorer.EXE jest zainfekowany Win32:Bamital-X. avastem usunac nie moge wiec zainstalowalem hiJackThis.

bardzo prosze o pomoc :slight_smile: z gory dzieki

http://wklej.org/id/379151/


([i]DAEMON) #2

HijackThis to przestarza艂e narz臋dzie pokazuj膮ce ma艂o szczeg贸艂owe logi!

Pobierz OTL: http://oldtimer.geekstogo.com/OTL.exe

Instrukcja: http://forum.dobreprogramy.pl/otl-gmer-rsit-dds-inne-instrukcje-t370405.html

Zawarto艣膰 log贸w (OTL.txt, Extras.txt) wklej na http://www.wklej.to lub http://www.wklej.org. Linki do log贸w podaj na forum.

Programem Dr. Web CureIt! spr贸buj wyleczy膰 zainfekowany plik.

Najpierw jednak podaj log z OTL.


(Konrad5czapeczka) #3

http://www.wklej.org/id/379265/

http://wklej.org/id/379268/


([i]DAEMON) #4

W Custom Scans/Fixes wklej:

:OTL

O33 - MountPoints2\{6428aa7e-0862-11df-b0b2-001060d16853}\Shell - "" = AutoRun

O33 - MountPoints2\{6428aa7e-0862-11df-b0b2-001060d16853}\Shell\AutoRun\command - "" = F:\autorun.exe -- File not found


:Commands

[emptytemp]

Nasi艣nij RunFix.

Programem Dr. Web CureIt! spr贸buj wyleczy膰 zainfekowany plik.


(Konrad5czapeczka) #5

udalo sie wyleczyc tylko jednego wirusa z 3 znalezionych... problem dalej sie pojawia


(艁ukash) #6

Masz dwa chodz膮ce antywiry ? Tak si臋 nie robi...,odinstaluj jednego z nich.

To jest chyba podejrzane.

Tylko bez pochopnych krok贸w ja si臋 na tym nie za bardzo znam.

W podgl膮dzie zdarze艅 bardzo cz臋sto wyst臋puje b艂膮d

Zaktualizuj stery do chipsetu p艂yty g艂贸wnej.Oraz zr贸b test pami臋ci programem Memtest


([i]DAEMON) #7

W Custom Scans/Fixes wklej:

:Processes

killallprocesses


:OTL

O2 - BHO: (moigh Object) - {69E0737D-BF6F-406A-817E-554E90194C93} - C:\Windows\SysWOW64\pxfkp.dll ()

[2010.07.16 06:19:46 | 000,246,784 | ---- | C] () -- C:\Windows\SysWow64\pxfkp.dll


:Commands

[reboot]

Nast臋pnie naci艣nij Runfix/Wykonaj skrypt. Uruchom OTL: W Custom Scans/Fixes wklej:

netsvcs

msconfig

safebootminimal

safebootnetwork

%systemdrive%\*.*

/md5start

agp440.sys

atapi.sys

beep.sys

cdrom.sys

ndis.sys

winlogon.exe

userinit.exe

explorer.exe

/md5stop

Nast臋pnie naci艣nij Run Scan/Skanuj.

Przeskanuj system MalwareBytes. Nic nie usuwaj, podaj log ze skanowania.


(Konrad5czapeczka) #8

zrobilem test pamieci i wszystko jest w porzadku. z sterownikami jest problem, ja uzywam Windows 7 a na oficialniej stronie fujitsu nie ma sterownikow na windowsa 7 :confused:


([i]DAEMON) #9

Podaj model laptopa.


(Konrad5czapeczka) #10

Amilo Xi 2428

-- Dodane 20.08.2010 (Pt) 12:30 --

http://wklej.org/id/379414/

http://wklej.org/id/379416/

-- Dodane 20.08.2010 (Pt) 13:15 --

http://wklej.org/id/379441/ logi skanowania


([i]DAEMON) #11

Z lokalizacji C:\Windows\SysWOW64\explorer.exe skopiuj i podmie艅 plik C:\Windows\explorer.exe. Na wszelki wypadek zr贸b kopi臋 C:\Windows\explorer.exe np. na C:\

U偶yj CCleaner.


(艁ukash) #12

Faktycznie tw贸j lapek nie ma wsparcia pod 7 ...Widz臋 偶e Combofix ju偶 przygotowany ,jednak wstrzymaj si臋 ,jak nikt Ci nie powie 偶e trzeba go u偶y膰 ,to nie u偶ywaj ,bo to prawdziwa maszyna niszcz膮ca ,nie wiem czy pod x64 chodzi w og贸le.


(Konrad5czapeczka) #13

kurcze, mam problem z ta zamiana explorer.exe... co chwile wyskakuje ze plik jest uzywany w innym programie tylko nie wiem w ktorym...

co do combofixa to juz dawno bym wlaczyl tylko nie dziala na 7


(艁ukash) #14

Przeskanuj ten plik C:\ProgramData\ResultDns\resultdns111.exe na http://www.virustotal.com/ i na http://virusscan.jotti.org/pl ,podaj linki do wynik贸w.Wykonaj czysty rozruch http://support.microsoft.com/kb/331796/pl ,oraz podaj screenshot z msconfig>uruchomianie


(Konrad5czapeczka) #15

podmiana explorer.exe nie dziala....

-- Dodane 20.08.2010 (Pt) 17:55 --

http://virusscan.jotti.org/pl/scanresult/d733ac57f979117fbd7b03e83402d18fa833df20

to z tym czystem rozruchem to za wysokie progi jak na mnie :slight_smile:

strona virustotal.com nie dziala...


(艁ukash) #16

Zaraz Ci napisz臋 o co chodzi.Najpierw wstaw ten zrzut z msconfig>uruchomianie

U mnie dzia艂a ,spakuj plik w zip i wstaw go na http://www.zippyshare.com ja go przeskanuje.


([i]DAEMON) #17

Mo偶na by艂o znale藕膰 po hash-u z md5 lub sha: http://www.virustotal.com/file-scan/report.html?id=f436347e3b28537488d5ead47e42c61384de701ace40a32a91c7e73a5d056eb6-1282167099

A co do uruchomienia czystego rozruchu - jest to dobry pomys艂 ale obawiam si臋 zainfekowanego explorer.exe.


(Konrad5czapeczka) #18

(艁ukash) #19

_ DAEMON _, zapomnia艂em... :oops: .Co do explorer.exe ,to z SysWOW64 ,jest to ten sam plik co w Windows tylko z prze艂膮cznikiem /separate ?

Do podmiany u偶yj tego _http://www.searchengines.pl/index.php?s ... t&p=585455_

Edytowane

W autostarcie zostaw Avasta i Nvidie.


(Konrad5czapeczka) #20