Komp zwolnił i nie działają antywiry! :( prosze o pomoc


(Platek91) #1

witam. :frowning:

dzis sciagnelem cos przez emule i wlaczylem, wszystko bylo w porzadku. potem najechalem myszką na ikonke Avasta, komp nagle sie zresetował, a z avasta usunelo jakies pliki i wogle nie chodzil. sprobowalem go ponownie zainstalowac, ale po ponownej instalacji bylo dokladnie to samo (!). po ktorejs tam probie instalacji, wlaczylem folder gdzie instalowalem avasta, i zobaczylem, ze odrazu po instalacji usuwają sie niektore pliki m.in.ashAvast.exe . probowalem instalowac inne antywiry np. kaspersky ale efekt ten sam. :frowning:

hijackThis takie cuś mi pokazał:

Bardzo prosze o szybką pomoc, bo korzystanie z netu bez antywira to samobójstwo :frowning: . Pozdrawiam.


(Bbieniol) #2

Start --> uruchom --> services.msc --> zatrzymaj i wyłącz usługe Windows Log

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Po zabiegach nowy log z Hijacka + log z Silent Runners


(Platek91) #3

zrobilem podane czynnosci ale bez wlaczania trybu awaryjnege, bo nei chodzi :expressionless: (przy wlaczaniu kompa, f8 wciskalem, i wybralem tryb awaryjny, potem chwile cos ladowal i resetowal sie). mozesz mi napisac, w jaki inny sposob mozna wlaczyc tryb awaryjny z wyłączonym przywracaniem systemu?

Po usunieciu podanych wpisow i plików sytuacja jest taka sama, antywiry nie chodzą dalej :confused:

logi:

tą usługe co tam na poczatku wyłaczyc mialem, to ona juz byla wylaczona.


(Bbieniol) #4

Kosmetycznie: Otwórz edytor rejestru Start >>> Uruchom >>> regedit i przejdź do klucza HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager

Tam kliknij podwójnie na wartość BootExecute i z okienka usuń wszystko z wyjątkiem autocheck autochk *

Odinstaluj avasta!, przeczyść rejestr (polecam do tego jv16 PowerTools 1.3.0.195), a następnie zainstaluj ponownie :slight_smile:


(Platek91) #5

niestety dalej jest tak jak było, nie ma zadnej zmiany :frowning: . avast! dalej nie dziala.

znowu wrzuce logi, moze sie cuś zmieniło xD

a więc, czy zostaje mi tylko ostatnie koło ratunkowe format c: ? ja bardzo tego nie chce bo mam wazne rzeczy na tym dysku itd. :slight_smile: ale i tak mam nadzieje ze jeszcze cos mi doradzisz. pozdrawiam.


(Bbieniol) #6

Znasz to?

Bo google nic na ten temat nie mówią :?


(bodek32) #7

Może to to :stuck_out_tongue:

http://www.realitynet.pl/comment.php?comment.news.2963


(Bbieniol) #8

W takim razie usuń hijackiem jeszcze ten wpis:

Czy dzieje się tak również z innymi antywirami?


(Platek91) #9

probowalem tez kasperky i bylo tak, ze nie chcialy sie zainstalowac niektóre pliki.

co do empas, to mozliwe ze to jest wlasnie na te komary xD

usuniecie tego wpisu nic nie dało :frowning:

wpisalem w google ashAvast.exe i kilka pierwszych wyników:

http://wirusy.antivirenkit.pl/pl/opis/T ... le.er.html

http://wirusy.antivirenkit.pl/pl/opis/E ... le.eh.html

mysle ze to wlasnie cos tego typu jest :confused:

http://www.wirusy.4un.pl/opis/?rec_limi ... us_id=1251

o a to juz cos bardziej mi przypomina moją sytuacje, bo widzialem proces o podobnej nazwie (HLD costam costam chyba)


(Bbieniol) #10

Wedle zaleceń na ostatniej stronie - użyj skanera ActiveScan

Przeskanuj również Kaspersky Online --> http://www.kaspersky.pl/virusscanner.html


(Platek91) #11

przez noc skanowalem ActiveScanem, i wyszlo ze mam 12 wirusów, 100ileśtam ( !!

teraz spróbuje kasperskym. pozdrawiam.

sciagam tez jakis antywirus o nazwie Comodo. moze nie bedzie blokowany przez tego zaje@@@ego wriusa.

Złączono Posta : 23.09.2006 (Sob) 16:55

niestety comodo tez nie dziala tzn. On-acess scaner nie trybi :frowning:

i teraz to juz wogle dupa, bo znowu mi jakies spyware weszly i jakies okna co 5 minut sie otwierają.

scanowaelm kasperskym online, i jak byly juz 3 procent to mi sie komp zawiesił. :frowning:

pozdrawiam


(Gutek) #12

Skan EWIDO po update :wink:


(Platek91) #13

witam, ewido da sie uruchomic ale aktywny skaner nie dziala, nie da sie tez uptadeowac. ale odkrylem wazną zecz. wirus nie usuwa tych plików od antywirusów itp., tylko przenosi je do takiego foldera (znalazlem go dzieki kasperskyemu, ktory wykryl tam kilka wirusów, ale ich usuniecie nic nie dalo, co ciekawe, ten folder nie jest widoczny na dysku c: i nie da sie otworzyc samego folderu system volume information )

tam są rózne foldery o nazwach typu " RP250 " , i w nich są pliki z antywirusów, rozne exe. dll. txt. itd., o zmnienionych nazwach na A0278835, A0234172 itp.(czyli od A0000001 w górę) w folderze C:\System Volume Information_restore{9EF1A1E4-A07E-44F7-B0A1-7D758F3E836B}\RP250\snapshot są pliki takie jak:

to mnie zainteresowalo szczególnie: \ D o c u m e n t s a n d S e t t i n g s \ Z b i g n i e w K u j a w i a k \ D a n e a p l i k a c j i \ h i d i r e s \ a s p r _ k e y s . i n i

i to

H \ W I N D O W S \ s y s t e m 3 2 \ a s p r _ k e y s . i n i

co moge zrobic w takiej sytuacj? pozdrawiam.


(Bbieniol) #14

Pobierz GMERa i wklej loga:

Rootkit -> zaznaczone Pokaż wszystko -> wskazane tylko Usługi -> Szukaj -> Kopiuj -> CTRL+V do posta


(Gutek) #15

wyłącz przywracanie systemu i Ok

Jak uzyskać dostęp do folderu System Volume Information

http://support.microsoft.com/kb/309531/PL/ :slight_smile:


(Platek91) #16

gmer nie dziala, to pewnie sprawka tego wirusa, jest tylko raport o błedzie i "nie wysyłaj" :confused:

a jak wyłączyc przywracanie systemu????


(Bbieniol) #17


(Platek91) #18

oki, wylaczylem przywracanie systemu, czekam na dalsze instrukcyje.

wszystko to samo jak wczesniej, udostepnic nie moge jakos tego System Volume Information, mam typ plików ntfs i przez ten poradnik probowalem ale nie dalo sie ( nie mam tam takiej opcji jak DODAJ)

antywirusy nie dzialają dalej.

a jest jakis inny sposob na wlaczenie gmer'a?

pozdrawiam.

Złączono Posta : 24.09.2006 (Nie) 19:41

a czy byl juz jakis inny podobny przypadek na tym forum, gdzie tez nie szlo zainstalowac antywira? jezeli tak, to bardzo prosilbym o link.

jezeli dzis sie nie uporam z tym zaje***ym wirusem to jutro format c: .

pozdrawiam.

Złączono Posta : 24.09.2006 (Nie) 20:28

wrzucam jeszcze logi, moze sie cus zmienilo:


(Gutek) #19

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

albo jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Masz C:\Program Files\Alwil Software\Avast4


(Platek91) #20

a jak usuwac wpisy w jv16 power tools?

zainstalowalem, wlaczylem

tools>registry cleaner>continue>start

potem jak sie juz wszystko wyszuka to chce usunac wpisy, czyli np. zaznaczam jeden i klikam remove, komp cos chwile mysli a potem nic sie nie dzieje.

pzdr.