Naprawa szkód po 9b9w3.exe


(Riskbreaker) #1

Witam, zajmuje się właśnie laptopem, klasyczny przypadek, bsod przy ładowaniu systemu, w trybie awaryjnym to samo (windows xp). Uruchomiłem livecd z Ubuntu i na każdym dysku znalazłem pliki 9b9w3.exe, oraz autorun.inf z poleceniem uruchomienia wymienionego pliku. Jak już się dowiedziałem jest to wirus, teraz mam pytanie jakie szkody mógł on spowodować w systemie? No i co mogę spróbować zrobić dysponując livecd oraz płytką instalacyjna xp? (Oczywiście wszystko poza formatem).

Z góry dziękuje za wszelką pomoc.


(jessica) #2

Nic nie kombinuj.

To infekcja pendrivowa, więc wytaczanie tak wielkiej broni raczej nie ma uzasadnienia.

Użyj szczepionki >Flash Disinfector

Ewentualnie daj log z OTL

jessi


(deFco247) #3

jessica , tu jednak nie będzie możliwe zastosowanie żadnego z narzędzi gdyż:

Riskbreaker , wstaw log z pozasystemowego narzędzia OTLPE.

Natomiast sam bluescreen raczej ciężko skojarzyć z którąś z współczesnych infekcji, no chyba że to coś naprawdę mocno rozwalającego system...


(Riskbreaker) #4

Tak jak zauważył już deFco247, nie mogę uruchomić systemu wiec jedyna nadzieją są narzędzia bootowane z cd. Dziękuje za wskazanie drogi, jak tylko znajdę płytę i wypale ten obraz, wrzucę log.

Co do samego wirusa miałem już do czynienia z takimi co podmieniały ważne systemowe pliki i często w ten sposób uszkadzały system, nie wiem jak jest w tym przypadku ale wydaje mi się ze i tym razem mogło być podobnie.

-- Dodane 13.05.2010 (Cz) 17:53 --

Niestety ale Reatgo nie chce wystartować, wywala jakiś błąd a dokładnie :"File siside.SYS caused an unexpected error (12800) at line 5964 in d:\xpsprtm\base\boot\setup\setup.c

Pres any key to continue." Błąd występuję zarówno na laptopie jak i na moim komputerze wiec to raczej wina płyty bądź programu.

Jakieś pomysły co w takim razie począć?