Nod32 wariuje - pokazywał wirus po wirusie a teraz milczy


(Agewf) #1

Podczas normalnej pracy nagle nod zaczął pokazywać mi wirus po wirusie. Nie dało się ich usunąć, wyleczyć plików, tylko przyjąć do wiadomości. Wirus wykrywało mi w C:\WINDOWS\system32\drivers podczas tworzenia jakiś plików w temp. Nie wiedząc ze pliki w folderze drivers są ważne zaczęłam wszystkie usuwać i w miarę usuwania pojawiały się nowe... (a nod cały czas nowe wirusy) zresetowałam komputer i włączyłam w trybie awaryjnym. Włączyłam NODa i przeskanowałam sam folder WIndows a potem cały dysk c i nie wykryło mi żadnego wirusa. Zresetowałam komputer i włączyłam normalnie. Zaczęłam skanować nodem cały system i też mi nic nie wykryło a w międzyczasie (podczas skanowania) pojawił mi się dymek przy pasku że komputer może być zagrożony bo NOD nie działa. Malwarebytes' Anti-Malware nie chce mi się włączyć. Spyware Doctor niby działa. Nie mam nazwy tego wirusa, bo wczesniej nie zapisałam nigdzie. Było coś napewno Rootkit trojan ale więcej nie pamiętam

Oto log z OTL

http://wklej.org/id/259866/

A to z hijack

http://wklej.org/id/259869/


(Gutek) #2

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Pobierz GMER

W GMER nic nie zmieniasz-> wciskasz Szukaj (odczekaj swoje) -> po skanie Kopiuj.

>>>> otl-gmer-rsit-dds-inne-instrukcje-t370405.html


(Agewf) #3

oto log z czyszczenia:

http://wklejto.pl/52940

log otl kolejny:

http://wklejto.pl/52941

log z gmer zamieszczę zaraz

-- Dodane 08.01.2010 (Pt) 17:53 --

oto log z gmer:

http://wklejto.pl/52946

-- Dodane 08.01.2010 (Pt) 20:42 --

w NOD nie działa AMON i nie chce się włączyć. Ikonka NODa na pasku jest czerwona i komputer dalej zachowuje się podejrzanie. Na pewno przez przypadek usunęłam w folderze drivers napęd CD


(jessica) #4

OTL nie zdołał usunąć "siszyd32.exe", więc:

Ściągnij -->Avenger.

wklej do niego ten tekst:

Files to delete:

C:\Documents and Settings\Aga\Menu Start\Programy\Autostart\siszyd32.exe

Kliknij w " Execute" i zatwierdź restart komputera.

Zrestartuj komputer.

Daj Raport z Avengera z C:\avenger.txt.

jessi


(Agewf) #5

oto log z avanger:

http://wklejto.pl/53007


(jessica) #6

Dziwne - Avenger jednak nie znalazł tego obiektu.

Daj raport z >http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html, o ile teraz będzie się dało go włączyć.

jessi


(Agewf) #7

miałam malware i nie działał. Odinstalowałam go i chciałam na nowo zainstalować i pojawił mi się taki błąd podczas instalacji:

Na pasku na górze w tym błędzie jest vbAccelerator SGrid II Control

W treści: Run-time error '0'

wzięłam ok i pojawił się kolejny błąd

Na pasku na górze jest teraz Malwarebytes' Anti-Malware

W treści: Run-time error '440'

Automation error

Niby się zainstalował, ale nie da się go włączyć, bo znów pojawiają się oba błędy


(jessica) #8

Coś tu jest "nie tak"...

Może użyj http://www.dobreprogramy.pl/DrWEB-CureIt,Program,Windows,12976.html

W razie gdyby oficjalna strona też była zablokowana, to ściągniesz stąd: >http://www.speedyshare.com/files/19930120/launch.com

Napisz, co wykrył.

jessi


(Agewf) #9

czy szybkim skanowaniu ten program nie znalazł wirusów. Mam zrobić pełne skanowanie?


(jessica) #10

Niekoniecznie, bo jeśli byłby wirus zarażający wszystkie .exe , to zostałby wykryty przy szybkim skanie. A skoro nie został wykryty, więc nie masz takiej infekcji.

jessi


(Agewf) #11

może coś za dużo pousuwałam w folderu drivers (wtedy na początku) i dlatego teraz nie działa NOD... nie działa mi też touchpad w laptopie (pracuje z dodatkową myszką)