Logi Hijack virusy na pc


(Niebieska486) #1

Mam mały problem poniewaz po pewnym restarcie komputera znikneły wszystkie ikony z głownego pulpitu. Uzylem chwile wczesniej Combofix,ktory poprosil mnie o restart systemu i od tej chwili wszystko zaczelo sie psuc. Nie mam ikon na pulpicie i nie moge pracowac na komputerze. Prosze o szybka i fachowa pomoc,z gory dziekuje :slight_smile:

Tu daje link do logów z Hijack: http://wklejto.pl/35334


(Henio Mazurek) #2

Logi się inaczej wkleja, nie w jakichś paczkach.

Masz poprawić. I po co żeś sam używał ComboFix. Mam nadzieję, że jeszcze nie sprzątałeś po nim. Do pokazania ten log z użycia ComboFix.


(Niebieska486) #3

Logi z Combofixa nawet sie nie pokazaly,nic jeszcze nie zrobilem,nie zdarzylem. Mam nadzieje ze nic glupiego jeszcze nie zrobilem… Oby pomoc byla fachowa bo komputer jest mi bardzo potrzebny do pracy.


(Henio Mazurek) #4

Tutaj może być rootkit, który zblokował ComboFix’a.

Log z HT źle wklejony. Fix w HT

Pobierz nowego ComboFix’a i zmień mu nazwę na losową, do pokazania log (nie wklejasz przez Przeglądaj).

Na czas pobierania i skanu ComboFix’em masz wyłączyć antywirusa i zapory.

Jak znów nic nie będzie to logi z tych programów

http://oldtimer.geekstogo.com/OTListIt2.exe

http://www.gmer.net/


(Niebieska486) #5

To logi z Combofix. : http://wklejto.pl/35337


(Henio Mazurek) #6

Większość usunięta. Trzeba dobić resztki. Ale najpierw musisz poprawnie wkleić log bo jest nieczytelny, nie ma w nim ukośników *\* a one są bardzo ważne.

Log kopiujesz z notatnika i wklejasz na stronę www.wklej.org. Nie wklejasz przez Przeglądaj bo to usuwa niektóre znaki.


(JNJN) #7

Proszę zmienić temat na konkretny i używać polskich znaków, opcja EDYTUJ i popraw.JNJN


(Niebieska486) #8

poprawaka z combofix’a " http://www.wklej.org/id/102158/


(system) #9

może byś pomyślał o anty wirusie ?


(Niebieska486) #10

A procz inwestycji w antyvira wszystko dobrze?


(Henio Mazurek) #11

Wklej do notatnika

Zapisz jako CFScript.txt. Ten plik przeciągasz na ikonę ComboFix’a. Powstanie log. Wkleisz go jak poprzednio.

Pytanie, czy widać poprawę?


(Niebieska486) #12

http://wklej.org/id/102179/ Tu jest kolejny LOG

Poprawa już jest widoczna,nie jest już tak źle jak było. Sądze że na pierwszy rzut oka jest Ok :slight_smile:


(Henio Mazurek) #13

Skrypt się jednak wykonał. Zrobiłem małą literówkę i chyba już nie odświeżyłeś strony, bo poprawiłem.

Nic więcej tutaj nie widać.

Start => Uruchom => wpisz Combofix /u

Wyłącz na chwilę przywracanie systemu, co usunie kopię szkodnika.

Wykonaj dokładny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& … lware+1.37

Przeczyść rejestr CCleaner’em

http://dobreprogramy.pl/index.php?dz=2& … +v2.19.901


(Niebieska486) #14

Tutaj logi z Malwarebytes: http://wklej.org/id/102704/

Sytuacje znów się pojawiła tzn. Po ponownym włączeniu komputera niebyło ikonek i trzeba było uruchomić Combofix i po jego skanie wszystko się pojawia.


(Henio Mazurek) #15

W logu z Malwarebytes kopie szkodnika w przywracaniu systemu. Aby to skasować wyłącz na chwilę przywracanie systemu.

Jak już użyłeś ComboFix to wklej z niego log.

Wejdź do rejestru (start => uruchom => wpisz regedit ) do klucza

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Szukaj Wartości Userinit , przy niej ma stać jedynie C:\WINDOWS\system32\userinit.exe,

Potem szukasz wartości Shell , tam ma być jedynie Explorer.exe

Jeśli jest inaczej, PPM => Modyfikuj, poprawiasz.

Do zastosowania program WWDC

http://dobreprogramy.pl/index.php?dz=2& … aner+1.4.1

Ustawiasz tak by wszystkie porty były na zielono. Jeśli po tej operacji stracisz internet, uruchamiasz program jeszcze raz i zmieniasz NetBios (przycisk Close 137:139 ) na żółto.


(Niebieska486) #16

Tutaj prosze logi z combofixa ktory byl uzyty rano: http://wklej.org/id/102707/

A co do rejestrow PC jest tak jak Pan pisał. Tzn. Stoi przy sobie to co ma stać. A co do tego programu nie działa on (chyba) wchodze w link próba sciagniecia jest niemozliwa. Wyskakują jakies dziwne napisy. Jesli teraz wylacze i wlacze PC powinno byc dobrze? Oby. Dziekuje za szczera pomoc


(Henio Mazurek) #17

W logu nic już nie ma. Link działa na pewno. Alternatywnie spróbuj stąd

http://www.instalki.pl/programy/downloa … leaner.php

Lub pobierz gdzieś na pedrive.

Koniecznie zaopatrz się w jakiś antywirus i firewall.


(Niebieska486) #18

Jednak narazie bez zmian. Restartuje PC i znów niema Ikonek na pulpicie i paska startu,musze uzyc combofix zeby pokazalo sie wszystko tu log z niego w razie czego: http://wklej.org/id/102725/

Zastosowalem sie do wszystkich poleceń i niewiem co dalej. Po kazdym restarcie PC to samo: Brak ikonek i pasku zadań.


(Henio Mazurek) #19

Najpierw musisz pozamykać robaczywe porty programem który podałem.

Za psucie explorera mogą też odpowiadać niektóre kodeki, ale tutaj wydaje mi się, że winne są robale.

Pokaż jeszcze tutaj log z OTL i HijackThis

http://oldtimer.geekstogo.com/OTL.exe


(Niebieska486) #20

http://wklej.org/id/102735/ - Logi z Hijackthis

http://wklej.org/id/102736/ - Logi z OTL

http://wklej.org/id/102737/ - LOG z OTL

Już sam niewiem co robić,pozamykałem te porty programem,który pan podał.