Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga


(drdala) #1

Witam kilka dni temu włożyłem zawirusowanego pendrive i od tamtej pory nod pokazuje mi coś takiego

af1b449d15ae.jpg

596989ed7883.jpg

oto log z otl

http://www.wklej.org/id/661338/

extras

http://www.wklej.org/id/661339/


(Krzych Wiel) #2

Skorzystaj z pomocy CCE - http://forums.comodo.com/polski-polish/ ... #msg572836

  • pobierz wersję odpowiednią do swojego systemu operacyjnego

  • uruchom w trybie Shift + CCE.exe

  • wykonaj pełny skan


(Spandau) #3

Ewentualny zalecony skan można wykonać ale proszę nic nie usuwać

-- Dodane 05.01.2012 (Cz) 14:56 --

Większość została usunięta w tym temacie http://forum.programosy.pl/nod-wykrywa- ... 29818.html . Nie wiem jednak co stało się z folderem c:\windows\ $NtUninstallKB37510$ Dlatego proszę o nowy raport Gmera instrukcja jak wykonać prawidłowo skan Gmerem http://www.fixitpc.pl/topic/60-diagnost ... u-rootkit/


(drdala) #4

gmer

http://www.wklej.org/id/661378/


(Spandau) #5

Wykonaj zalecony skan przez miki25 i pokaż wyniki. Dodatkowo

Pobierz SystemLook (SystemLook64) http://jpshortstuff.247fixes.com/SystemLook.html Wklej do niego

Klikasz Look pokaż log na forum


(drdala) #6

log z CCE

http://www.wklej.org/id/664281/

SystemLook 30.07.11 by jpshortstuff

Log created at 13:27 on 09/01/2012 by Grzesiek

Administrator - Elevation successful

========== filefind ==========

Searching for "c:\windows\$NtUninstallKB37510$"

No files found.

========== folderfind ==========

Searching for "c:\windows\$NtUninstallKB37510$"

No folders found.

-= EOF =-

jak sobie poradzić z tym błędem? pomóżcie dobrzy ludzie bo już strasznie długo się z tym męczę


(Spandau) #7

Chodzi Ci o te błędy na zdjęciach?

Uruchom pełny skan Kasperski Virus Removal Tool http://www.dobreprogramy.pl/Kaspersky-V ... 12768.html Jak program znajdzie te pliki Wybierz opcje Disinfekt zobacz czy jest taka.


(drdala) #8

wziąłem disinfect i powoli idzie bo dopiero 1 %

mineło 18min. i nadal jest 1%

POMOCY nic nie mogę teraz zrobić :

nie mogę uruchomić menadżera zadań, jak próbuję odpalić jakąś aplikację np. firefoxa to wyskakuje komunikat firefox.exe nie jest prawidłową aplikacją systemu Win32:(

nie mogę uruchomić ponownie komputera ani zakończyć ten proces disinfect kasperskego

-- Dodane 11.01.2012 (Śr) 10:07 --

zresetowałem komputer przytrzymując na parę sekund przycisk power bo nic innego nie mogłem zrobić. Co teraz mam robić?

-- Dodane 11.01.2012 (Śr) 14:50 --

przy ponownym skanie znów ta sama sytuacja:(


(Spandau) #9

Sprawdzimy czy rzeczywiście

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Możesz wykonać skan z zewnątrz przy użyciu np Kasperski Rescue Disk Płytkę musisz nagrać na niezainfekowanym komputerze http://www.fixitpc.pl/topic/102-plyty-s ... skanerami/


(drdala) #10

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

Error: file "C:\WINDOWS\System32\drivers\mshcmd.sys" not found!

Deletion of file "C:\WINDOWS\System32\drivers\mshcmd.sys" failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

--> the object does not exist

Completed script processing.

*******************

Finished! Terminate.

nie obejdzie się bez tego? nie mam drugiego kompa do nagrania płytki


(Spandau) #11

Próbowałeś KVRT i nic z tego nie wyszło. Spróbuj DrWebem wykonać pełny skan.


(drdala) #12

usunąłem ten plik który wcześniej wykrywał NOD programem Unlocker

zrobiłem skan DrWeb ale nie wiem jak wygenerować raport dlatego wrzucam screena

7e8f5d96d747.jpg

nic na razie nie robiłem DrWebem. Co mam zrobić?

Można prosić o pomoc?