Niestabilny system, zainfekowanie wszystkich dysków z pendri


(Krzychu 193) #1

Witam, niestety mam problem z niestabilnym systemem. Dzieje się tak, niezależnie co robię na komputerze, nie mam wpływu kiedy się zatnie, a co najgorsze pozostaje mi tylko reset bo myszka, klawiatura nie reagują. Najczęściej dochodzi do tego gdy włączam komputer, i muszę czekać kilka minut aż coś się zrobi (co dokładnie, tego nie wiem ale wiem że coś się robi bo obok kursora wyświetla się klepsydra) ale zdarzyło się to kilka razy gdy grałem w coś albo przeglądałem stronki. W start >uruchom "msconfig" i w Uruchamianie zostawiłem jedynie podstawowe rzeczy, ale nadal się tak dzieje :confused: Mam też problem, że od niedawna, wszystko co chcę włączyć, działa z opóźnieniem (1-2 sek, niby nie dużo ale jest to wnerwiające, np. notatnik włącza się bardzo szybko, nawet na gorszych komputerach a u mnie jest opóźnienie) czy to notatnik, gg, mozilla itp. wszystko jest opóźnione. Nie chcę robić znów formata, gdyż każdy wie że jest to uciążliwe :confused: ( może nie sam format, ale już po formacie instalowanie wszystkiego po kolei...) A problem z dyskami ( ten w kompie i przenośny zainfekowany ) polega na tym, że nie mogę na stałe usunąć tego wirusa, który blokujewłączanie ukrytych plików. Czytałem tematy jak to usunąć ale nie umiem tego usunąć na stałe, problem się pojawia za każdym razem gdy podłączam dysk przenośny. Myślę że mi pomożecie, z góry wielkie dzięki.

Log z HiJackThisa:

http://wklejto.pl/28134


(Leon$) #2

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Krzychu 193) #3

Log po skanie z ComboFixa

http://wklejto.pl/28136


(Leon$) #4

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Krzychu 193) #5

Ja mam zainfekowane dyski i to z nich nie mogę usunąć na stałe tego wirusa, a nie pendrive. Z pendrive to moje dyski się zaraziły. Zrobiłem tak jak trzeba, może zadziała.

Nastepny log z ComboFixa:

http://www.wklejto.pl/28141


(huber2t) #6

Wklej do notatnika:

File::

h:\windows\AhnRpta.exe

h:\documents and settings\Krzychu\Pulpit\itztehhack.sys


Driver::

itztehhack

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Krzychu 193) #7

zrobione:

http://wklej.org/id/61030/


(huber2t) #8

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(Krzychu 193) #9

Przeskanowałem Kasperskym Online, podłączyłem ten zainfekowany dysk, na którym jest tyle badziewia, moje dyski w komputerze to H: , I: a reszta dysków to sloty na karty pamięci oraz dysk przenośny, którego chcę wyleczyć bez utraty danych. http://www.speedyshare.com/306903395.html


(Leon$) #10

do czego podałeś ten link?

:slight_smile:


(Krzychu 193) #11

A nie łaska zajrzeć ;> ? z mojego posta wynika "Przeskanowałem Kasperskym Online.... bla bla bla..." i podałem link więc to jest raport ze skanu.


(Leon$) #12

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:


(Krzychu 193) #13

Raport z Avengera:

http://wklejto.pl/28182

jakieś faile były i patrzałem niektóre lokalizacje, a pliki nadal tam są... usunąć je ręcznie?


(Leon$) #14

tak jeśli pójdzie to usuń ręcznie jeśli nie to użyj Unlockera z naszego portalu

:slight_smile:


(Krzychu 193) #15

wszystko poszło ręcznie (chodzi o te faile), bez Unlockera, dać jeszcze jakieś logi?