Malware i inne wirusy


(Amigolove) #1

od dluzszego czasu juz zauwazylem ze bankowo mam jakies wirusy, tzn widocznie spowolniona praca systemu, sam start trwa o 5 minut za dlugo, przykladowo przy grach: dzialaja za szybko, 5-krotnie szybciej niz powinny, zas od wczoraj zaczela sie akcja z Malware defense, czyli caly czas powiadomienia o wirusach, probach wpakowania sie na kompa z roznych ip no i wiadomo, reklamy co 3 minuty zeby kupic i wyleczyc wirusa, pojawiajace sie na pulpicie ikony odnoszace sie do stron o tresci erotycznej, tyle przychodzi mi do glowy teraz, ponizej wklejam logi otl i rsid

log

http://www.wklej.org/hash/8645ead5d2/

dodam ze komputer jest uzywany przez wiele osob, jak to w zaciszu domowym bywa :?


(jessica) #2

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

jessi


(Amigolove) #3

http://wklej.org/hash/4309f7385d/ otl

moge raczej spokojnie powiedziec ze pomoglo bo wszystko wrocilo do starego porzadku, poza tym ze predkosc lacza spadla, mam nadzieje ze to chwilowe :}

log z czyszczenia

http://wklej.org/hash/2a5ef49f8d/


(jessica) #4

W OTL kliknij na przycisk "CleanUp" - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(Amigolove) #5

zrobilem wszystko wg zalecen, z tym ze nod nadal wyswietla informacje:

co z tym moge zrobic? :stuck_out_tongue:


(jessica) #6

Daj log z ComboFix

Przed uruchomieniem ComboFix'a trzeba zrobić najpierw to:

1) użyć >defogger

2) usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

jessi


(Amigolove) #7

wiec... nie moge uruchomic, w procesach combofix.exe widoczne, ale zadnej reakcji, nic sie nie uruchamia, tylko zabiera pamiec


(jessica) #8

A więc chwilowo usuń tego ComboFixa - może któryś z Twoich programów ochronnych go uszkodził.

Później ściągniesz go od nowa, przy ściąganiu zapisz go pod jakąś inną nazwą.

Ale na razie daj dwa logi z GMER

Przed uruchomieniem GMER trzeba zrobić najpierw to:

1) użyć >defogger

2) usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

W logach GMER zobaczymy, czy jest ten Rootkit, bo może go nie ma , w takim przypadku ComboFix nie byłby potrzebny.

jessi


(Amigolove) #9

dwa logi? dwa takie same? :x

combofix

http://wklej.org/hash/97d863f822/

gmer

http://wklej.org/hash/845a6996b2/


(jessica) #10

ComboFix już usunął Rootkita.

Zostały jeszcze po nim:

Wklej do Notatnika :

File::

C:\Documents and Settings\Owner\Local Settings\Temp\h8srtmainqt.dll

C:\Documents and Settings\Owner\Local Settings\Temp\H8SRT449.tmp

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

--> [cfscript10gm1.gif

Rozpocznie się usuwanie i powstanie log.

jessi


(Amigolove) #11

http://wklej.org/id/255214/

jak sadze, na tym sie konczy moj problem, jesli tak to dzieki za poswiecony czas i pomoc, jesli nie, to tez dziekuje i czekam na jakies odpowiedzi :stuck_out_tongue:


(jessica) #12

Tak, czysto.

******************************************

Usuń ręcznie folder C:**** Qoobox.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(Amigolove) #13

wszystko wykonane :slight_smile: dzieki wielkie :slight_smile: