Nie mogę nic uruchomić


(Pyra20) #1

Witam

Dopiero co zrobiłem formata, udało mi się zainstalować tylko kerio. Nic więcej nie chce się zainstalować, co chwila wyskakują jakieś błędy (screeny niżej), ostrzeżenia o ataku, foldery się nie otwierają. OCB ?

61be85160336a690m.jpg

4dba96c2a07e802cm.jpg

c7457a8a12f75e6fm.jpg

na ostatnim screenie sa pokazane rzeczy ktore same mi sie tworza na partycji, co to w ogole jest ?


(Henio Mazurek) #2

Starszych nie było?

AdAware pokazuje Sality, zobaczymy ile w tym prawdy. Co zmusiło Cię do formatu, może infekcja na wykonywalnych?

Od razu stosuj tutaj ComboFix

Podczas pobierania i skanu ComboFix'em wyłącz antywirusa i zapory.

Logi wklej na wklej.to a tutaj tylko link do wklejki.


(jessica) #3

Nie używałeś programu "GHOST" do odtwarzania Systemu?

Sądząc po dwóch pierwszych fotkach to może być wirus zarażający wszystkie ".exe", jest to prawdopodobne tylko w przypadku, gdy przed sformatowaniem dysku zgrywałeś coś na CD, i potem wgrałeś ponownie.

W takim przypadku użyj >Dr. Web CureIt!

Napisz, co wykrył.

jessi


(Henio Mazurek) #4

W tym wypadku ghost.bat to najprawdopodobniej pochodna infekcji. Widziałem już go na komputerze z Virutem. Skoro był format a jeśli jest to infekcja na wykonywalnych to najlepszy byłby bootowaly Dr.WEB - kasujesz co znajdzie i instalujesz system od nowa. Jednak wklej log z ComboFix, dorzuć też z GMER, bo na razie trudno coś powiedzieć.

Wklej też zawartość pliku Ghost.bat (PPM na nim => Edytuj)


(Agatonster) #5

Pyra ,

Proszę poprawić pisownię w tytule tematu i w opisie problemu. W celu korekty swojego posta proszę skorzystać z przycisku Edytuj przy poście otwierającym temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.


(Pyra20) #6

Witam,

jakieś 2-3tyg temu wrzuciłem tu loga. Diagnoza była taka, że komp był mocno zawirusowany. Dostałem instrukcje co i jak zrobić, ale była ona nie do wykonania bo co jakiś programy kończył skanować to wywalało bluescreeny i był reset, większość rzeczy się nie otwierała.

Odłączyłem wtyczkę od neta, zrobiłem formata, pierwsze co zainstalowałem to kerio i dopiero potem resztę. Do formatu poszły wszystkie partycje. Jedyne co było używane przed i po, to pendrive którego uprzednio też sformatowałem.

Po przeskanowaniu ad-aware jest trochę lepiej, co nieco mogę już zainstalować ale nie wszystko.

Wieczorem wrzucę logi.

-- Dodane 28.09.2009 (Pn) 22:10 --

mało jest na forum z braku czasu, kiedyś wrzucało się z tego więc dałem z czego miałem.

Log z ComboFix'a:

http://wklej.to/NiOM

Nie

Dodatkowo od czasu do czasu wywala bluescreena:

ten "Dr. Web CureIt!" nie chce mi się uruchomić.

Log z Gmera:

http://wklej.to/CYFc

Komputer chodzi coraz gorzej, coraz wolniej, staje się bardziej zamulony.

Non stop wyskakują takie ostrzeżenia (i od innych programów, Mm czy ad-aware)


(jessica) #7

Logi są czyste - co było szkodliwego, to ComboFix już usunął.

Teraz usuń ręcznie C:\Qoobox.

EDIT:

A co jest z tym "Dr.Web"? Jaki komunikat wyskakuje?

jessi


(Pyra20) #8

nie, klikam na niego, obok kursora myszki pokazuje sie klepsydra, po chwili znika i nic się nie dzieje.

Nod pokazuje mi ze mam prawie 100 tys. zainfekowanych plików i wywala komunikat że w każdym programie siedzi jakiś trojan na s....


(Henio Mazurek) #9

Trojan na S w każdym pliku sugeruje infekcję wykonywalnych. W tym wypadku zastosuj bootowalny Dr.WEB LiveCD. Musisz go pobrać i nagrać na nie-zainfekowanym komputerze, leczysz wszystko co znajdzie, resztę usuwasz. Potem może być konieczna ponowna instalacja systemu. Przed użyciem antywirusa wyłącz przywracanie systemu.


(Pyra20) #10

a format od razu nie załatwi sprawy?


(Henio Mazurek) #11

Format załatwi, tyle, że tym razem wykonaj go z poziomu konsoli odzyskiwania. Formatujesz w taki sposób wszystkie partycje, instalujesz świeży system. Zaraz potem pobierz i uruchom FlashDisinfector

Następnie podłącz pendrive, PPM na nim => Formatuj.

Potem wklej logi z OTL, GMER i System Repair Engineer


(Pyra20) #12

Formatuje, pobieram program z neta, on coś tam skanuje, ściągam programy podane przez Ciebie i daje logi ?

Tylko teraz tak:

  • jak zrobić taki format przez konsole odzyskiwania ? bo zawsze botowałem kompa z CD i jazda.

  • zaraz po formacie nic nie instalować (firewall, antywirus) tylko te programy i po robić logi. Jak będzie wszystko ok to wtedy dopiero instalować sterowniki i inne programy?


(Henio Mazurek) #13

FlashDisinfector wyłączy Ci autoodtwarzanie dzięki czemu po podłączeniu pendrive'a nie zostaniesz od razu zainfekowany (po zastosowaniu programu => restart).

Wchodzisz w konsolę odzyskiwania

http://www.adam749.eu/index.php?id=konsola

Potem wpisujesz komendy

Za x wpisujesz literę partycji. Resztę robisz tak jak napisałeś.


(Pyra20) #14

http://wklej.to/uXDI HijackThis

http://wklej.to/N2xR Silent..

komp po formacie dalej zamulony.... objawy podobne...


(A`ExtereY^) #15

Daj logi o które prosił @ciemnowidz...


(Pyra20) #16

79d3eb1ccbb0601am.jpg

http://wklej.to/MhN3

http://wklej.to/NGsN

http://wklej.to/1v0q


(Henio Mazurek) #17

Znasz to? Sam to instalowałeś?


(Pyra20) #18

tak, to taki program który usuwa niepotrzebne opcje jak się kliknie na cokolwiek prawym przyciskiem myszy


(Henio Mazurek) #19

No to nic tutaj nie ma. Zresztą po całkowitym formacie nie powinno.