Dopiero co zrobiłem formata, udało mi się zainstalować tylko kerio. Nic więcej nie chce się zainstalować, co chwila wyskakują jakieś błędy (screeny niżej), ostrzeżenia o ataku, foldery się nie otwierają. OCB ?
na ostatnim screenie sa pokazane rzeczy ktore same mi sie tworza na partycji, co to w ogole jest ?
Nie używałeś programu “GHOST” do odtwarzania Systemu?
Sądząc po dwóch pierwszych fotkach to może być wirus zarażający wszystkie “.exe”, jest to prawdopodobne tylko w przypadku, gdy przed sformatowaniem dysku zgrywałeś coś na CD, i potem wgrałeś ponownie.
W tym wypadku ghost.bat to najprawdopodobniej pochodna infekcji. Widziałem już go na komputerze z Virutem. Skoro był format a jeśli jest to infekcja na wykonywalnych to najlepszy byłby bootowaly Dr.WEB - kasujesz co znajdzie i instalujesz system od nowa. Jednak wklej log z ComboFix, dorzuć też z GMER, bo na razie trudno coś powiedzieć.
Wklej też zawartość pliku Ghost.bat (PPM na nim => Edytuj)
Proszę poprawić pisownię w tytule tematu i w opisie problemu. W celu korekty swojego posta proszę skorzystać z przycisku Edytuj przy poście otwierającym temat.
Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.
jakieś 2-3tyg temu wrzuciłem tu loga. Diagnoza była taka, że komp był mocno zawirusowany. Dostałem instrukcje co i jak zrobić, ale była ona nie do wykonania bo co jakiś programy kończył skanować to wywalało bluescreeny i był reset, większość rzeczy się nie otwierała.
Odłączyłem wtyczkę od neta, zrobiłem formata, pierwsze co zainstalowałem to kerio i dopiero potem resztę. Do formatu poszły wszystkie partycje. Jedyne co było używane przed i po, to pendrive którego uprzednio też sformatowałem.
Po przeskanowaniu ad-aware jest trochę lepiej, co nieco mogę już zainstalować ale nie wszystko.
Wieczorem wrzucę logi.
– Dodane 28.09.2009 (Pn) 22:10 –
mało jest na forum z braku czasu, kiedyś wrzucało się z tego więc dałem z czego miałem.
Trojan na S w każdym pliku sugeruje infekcję wykonywalnych. W tym wypadku zastosuj bootowalny Dr.WEB LiveCD. Musisz go pobrać i nagrać na nie-zainfekowanym komputerze, leczysz wszystko co znajdzie, resztę usuwasz. Potem może być konieczna ponowna instalacja systemu. Przed użyciem antywirusa wyłącz przywracanie systemu.
Format załatwi, tyle, że tym razem wykonaj go z poziomu konsoli odzyskiwania. Formatujesz w taki sposób wszystkie partycje, instalujesz świeży system. Zaraz potem pobierz i uruchom FlashDisinfector
Następnie podłącz pendrive, PPM na nim => Formatuj.
Formatuje, pobieram program z neta, on coś tam skanuje, ściągam programy podane przez Ciebie i daje logi ?
Tylko teraz tak:
jak zrobić taki format przez konsole odzyskiwania ? bo zawsze botowałem kompa z CD i jazda.
zaraz po formacie nic nie instalować (firewall, antywirus) tylko te programy i po robić logi. Jak będzie wszystko ok to wtedy dopiero instalować sterowniki i inne programy?
FlashDisinfector wyłączy Ci autoodtwarzanie dzięki czemu po podłączeniu pendrive’a nie zostaniesz od razu zainfekowany (po zastosowaniu programu => restart).