Scorpio4
(Marcinp3)
9 Grudzień 2008 20:54
#1
A jestem na administratorze.
http://wklej.eu/index.php?id=cc01ae3309 log z hijack
Nie włącza mi się menadżer zadani i rejestr, co robić?
Stworzyłem plik *.inf i mogę wtedy przez chwilę dodać wpis do rejestru i gdy go dodam raz włączę menadżer zadań i znów jest to samo.
Leon1
(Leon$)
9 Grudzień 2008 21:04
#2
Zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html
potem Malwarebytes’ Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pełny skan - jak coś znajdzie to usuń zaznaczone - pokaż log
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 uruchom dwuklikiem pokaż log
Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy
Scorpio4
(Marcinp3)
9 Grudzień 2008 22:37
#3
Więc wcześniej skanowałem kompa program pc tools spyware (coś tam)
I może daltego ten program Malwarebytes’ Anti-Malware wykrył tylko jeden zianfekowany plik log–> http://wklej.eu/index.php?id=49611942de
log z combo fix --> http://wklej.eu/index.php?id=e976c4fdf8
Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku. Nie pozostawiaj nic w koszu
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
Pobierz Kaspersky Virus Removal Tool http://dobreprogramy.pl/index.php?dz=2& … +7.0.0.290 przeskanuj system i usuwaj wszystko co znajdzie
Zobacz instrukcje tutaj http://antyvir.blogspot.com/2008/03/kas … wideo.html
Leon1
(Leon$)
10 Grudzień 2008 15:48
#5
spandaupol tego klucza Avangerem nie usuniesz
Otwórz notatnik i wklej do niego:
[Version] Signature="$Chicago$" Provider=Symantec [DefaultInstall] AddReg=UnhookRegKey [unhookRegKey] HKLM, Software\CLASSES\batfile\shell\open\command,"""%1"" %*" HKLM, Software\CLASSES\comfile\shell\open\command,"""%1"" %*" HKLM, Software\CLASSES\exefile\shell\open\command,"""%1"" %*" HKLM, Software\CLASSES\piffile\shell\open\command,"""%1"" %*" HKLM, Software\CLASSES\regfile\shell\open\command,“regedit.exe “”%1"”" HKLM, Software\CLASSES\scrfile\shell\open\command,"""%1"" %*" HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0
zapisz jako plik.inf >> wszystkie pliki >> PPM na plik >> zainstaluj >> restart
Otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart
Wiem Leon ale tutaj mamy Sality a więc ten klucz nie jest tak istotny, wstawiłem z rozpędu
Scorpio4
(Marcinp3)
10 Grudzień 2008 17:20
#7
http://wklej.eu/index.php?id=51c4f81537 log z avenger’a
Leon gdy dodam plik.inf i później wpis do rejestru (tylko muszę to robić szybko zainstaluj–>od razu dodać wpis) to włączę menadżer 2 razy i znów jest to samo.
A kasperskiego nie mogę pobrać bo nie działa wogóle strona producenta.
btw od dzisiaj jak włączam komputer głośnik w kompie po włączeniu się pulpitu wydaje 3 takie piknięcia. co to może być?
Przy Twojej infekcji tak się będzie działo
Usuń całego Avengera z dysku nie pozostawiaj nic w koszu. Wyłącz przywracanie systemu na wszystkich dyskach jeśli tego jeszcze nie zrobiłeś
Spróbuj pobrać Kasperskiego z tej strony http://www.bezpieczenstwosystemow.pl/in … pic=3198.0
Scorpio4
(Marcinp3)
10 Grudzień 2008 17:53
#9
No avengera pliki wywalone, przywracanie systemu na dyskach także.
A kasperskiego nie mogę znaleźć bo albo strony nie działają albo link w tym co teraz podałeś to ten sam link z którego przekierowuje na dobreprogramy.pl
Zależy mi na tym żeby znaleźć to na innych partycjach usunąć i dopiero sformatować C:\ bo nie chcę tracić danych.
Eh szukam dalej tego kaseprskiego, a znasz może jeszcze jakiś inny dobry program?
@edit znalazłem tylko w innej wersji http://www.softwarepatch.pl/plik/10890/ … 08%5D.html
@edit2 kasper widzę że wykrywa sporo tego mam nadzieje że się tego pozbędę
Scorpio4:
No avengera pliki wywalone, przywracanie systemu na dyskach także. A kasperskiego nie mogę znaleźć bo albo strony nie działają albo link w tym co teraz podałeś to ten sam link z którego przekierowuje na dobreprogramy.pl Zależy mi na tym żeby znaleźć to na innych partycjach usunąć i dopiero sformatować C:\ bo nie chcę tracić danych. Eh szukam dalej tego kaseprskiego, a znasz może jeszcze jakiś inny dobry program? @edit znalazłem tylko w innej wersji http://www.softwarepatch.pl/plik/10890/ … 08%5D.html @edit2 kasper widzę że wykrywa sporo tego mam nadzieje że się tego pozbędę
Skanujesz do skutku obszar Mój komputer aż skaner nic nie wykryje
Scorpio4
(Marcinp3)
15 Grudzień 2008 19:28
#11
Więc zeskanowałem komputer parę razy.
Gdy już nic nie wykryło dla pewności zeskanowałem drugi raz (znów żadnego wirusa) ale nadal nie mogłem włączyć menadżeru zadań.
Postanowiłem sformatować dysk c: niestety nic to nie dało. Spytałem mojego nauczyciela czy coś wie na temat tego wirusa powiedział że jedynie format wszystkich partycji pomoże czy to prawda? Czy może ma ktoś jakiś inny pomysł?
Leon1
(Leon$)
15 Grudzień 2008 19:36
#12
jeśli jest to Sality a wszystko na to wskazuje
1.format wszystkich dysków i partycji bez wyjątków
2.podczas instalacji Wina nie wolno korzystać ze sterowników i instalek będących wcześniej na dysku
3.zainstalować konkretny antywirus
Scorpio4
(Marcinp3)
15 Grudzień 2008 19:38
#13
Jeszce jedno pytanie zauważyłem że sality zaraził mi tylko pliki *.exe więc pliki typu obrazy płyt, filmy mogę spokojnie nagrywać na płyty przed formatem?
Leon1
(Leon$)
15 Grudzień 2008 19:55
#14
nagrać możesz ale przed ponownym wgraniem zalecił bym daleko posuniętą ostrożność
Scorpio4
(Marcinp3)
15 Grudzień 2008 19:56
#15
Wielkie dzięki za waszą pomoc