Ogolna infekcja trojan/malware KOMP NR1


(Luvthaway) #1

Mam w domu problem z dwoma stacjonarkami i laptopem i narazie umieszczam to w 3oddzielnych watkach bo chyba i tak trzeba to traktowac oddzielnie, bo kazdy komputer jest chyba w innym stopniu zakazony :roll: Wszedzie jest WinXP SP3

Opis:

Programy takie jak Photoshop, 3dsMax, AutoCAD zaczely dziwnie funkcjonowac, myszka nie reagowala, okna sie blokowaly, guziki nie dzialaly, nie mozna bylo zapisac pliku itp. wiec chyba zainfekowane sa exeki Dziadostwo przyszlo z internetu, infekcja odbywala sie chyba przez dyski przenosne i pendriv'y. Na komputerach stacjonarnych byl zainstalowany Avast i Mcafee ale przy skanowaniu nic nie wykazywal, na laptopie mialem zainstalowana Avire i sygnalizowala ze sa zainfekowane pliki.

Wszystkie komputery wyczyscilem ATFCleanerem w trybie awaryjnym, pozniej zrobilem skan OTL i GMER i puscilem PandeActivescan 2 z internetu. Przeskanowalem pamieci przenosne Avira i wykasowalem wirusy. W taj chwili wszedzie jest juz zainstalowana i zaktualizowana Avira. Co jakis czs odzywaja sie jakies pliki .exe z folderu c:/System Volume Information/.. i avira je kasuje ale nie wiem czy nie generuja jakichs dodatkowych smieci w systemie

Myslalem ze sam sobie z tym poradze ale chyba jest tego za duzo.. :oops: Wiec prosze o pomoc

Komputer nr 1

dawno nie byl sprawdzany i system nie byl odswiezany wiec jest mocno zasmiecony. Sprzed jest calkiem dobry ale system ma duze spowolnienie. Przy skanowaniu PandaActiveskan przegladarka 2 razy sie zamykala i musialem puszczac skan od poczatku, dlatego wynik jest chyba niekompletny bo np. w drugim skanowaniu wykryl ok 80wirusow, a po restarcie i przeskanowaniu jeszce raz wykrywal juz duzo mniej wiec chyba na bierzaco ukrywal zlosliwe pliki we wczesniejszych skanowaniach i juz ich w kolejnych nie pokazywal. Log jest z tego ostatniego skanowania.

Panda Activescan http://wklejto.pl/70109

OTL http://wklejto.pl/70110

OTL Extras http://wklejto.pl/70111

GMER http://wklejto.pl/70112


(deFco247) #2

Tutaj infekcji żadnych nie ma. Przede wszystkim b. dużo tutaj działa szczątków McAfee.

Zastosuj się do tego: http://webcache.googleusercontent.com/s ... 3DTS100507

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix i zatwierdź restart.

Potem log z usuwania (raport, który wyskoczy po usuwaniu OTL-em) oraz nowy log robiony opcją Run Scan.


(Luvthaway) #3

Wyczyscilem McAfee wg instrukcji, kom sie zrestartowal i jest chyba ok.

Tutaj jest log po restarcie z OTL Fixes http://wklejto.pl/70205

OTL Scan http://wklejto.pl/70206

OTL Extras http://wklejto.pl/70207

Dzieki za pomoc :slight_smile:

-- Dodane 16.06.2010 (Śr) 11:15 --

Jest jeszcze jeden problem. Po czyszczeniu usuniety zostal plik Audio3D.DLL z katalogu Windows\Temp

Nie wiem czemu sie tam znajdowal skoro byl to plik oo sterownika dzwieku. W kazdym razie menadzer urzadzen pokazuje blad w kontrolerze Audio, dzwiek teraz nie dziala. Sciagalem sterowniki do AC`97 ale po instalacji nic sie nie zmienilo :confused:

-- Dodane 16.06.2010 (Śr) 15:41 --

dorzucam jeszcze zrzut okna z menadzera :? probowalem juz wszystkiego, odswiezylem sterowniki, usuwalem je zeby windows ponownie je zainstalowal ale bez skutku :? szukalem na innych forach rozwiazania podobnych problemow ale tez bez zadnego rezultatu, jest jakis sposob zeby szybko odbudowac te pliki od dzwieku? bo sterownik jest zainstalowany ale system jakos tego nie lapie

tutaj obraz


(deFco247) #4

Nie wiem jak można tak projektować sterowniki, by ich pliki umieszczały się w tempach. :x

Na początek w trybie awaryjnym usuń te sterowniki za pomocą Driver Sweeper.

Następnie spróbuj ponownie to zainstalować.

Jesteś pewien, że pobierasz właściwe do twojego sprzętu sterowniki?


(Ja4538) #5

a mnie dziwi że system masz po francusku ty tak zrobiłeś czy nie


(Luvthaway) #6

Tak, użyłem cpuz_144 do odnalezienia płyty głównej (K8T800pro VT8237) i ze strony VIA pobrałem sterowniki. Audio to Realtek AC97 i stery do tego VIA Vinyl Audio driver 7.00b, jest też wykrzyknik przy kontrolerze RAID wiec pobrałem tez stery do tego VIA Hyperion Pro Driver 4in1 5.24A, i pojawił się wykrzyknik przy skanerze HP ScanJet 3530. Wszystkie sterowniki są odpowiednie i zainstalowane. System w jakiś sposób nie może skomunikować sterowników z urządzeniem. Audio i RAID mnie nie dziwi, bo często występują problemy z dźwiękiem, ale skaner to zagadka, bo jest to skaner pod usb i powinien działać nawet na domyślnych sterownikach bez specjalnego oprogramowania, sterowniki do tego były w kat system32 i nie zostały usunięte. System zgubił powiązanie z tymi sterownikami.

Próbowałem zainstalować nakładkę XP żeby odbudować systemowe pliki, ale po instalacji nic się nie zmieniło. Usuwałem też sterowniki Drive Sweeperem ale bez skutku.

Oddałem kompa do tutejszego serwisu, może oni coś wymyślą. Mam nadzieję że nie trzeba będzie przeinstalowywać całego systemu :?

Jestem w Belgii i dlatego jest po francusku, oba kompy które wymieniałem są w sieci razem z moim laptopem dlatego musiałem je też wyczyścić bo łapałem infekcje przez dysk przenośny i pendrivy. Jak mam coś zrobić na tych kompach to mnie szlak trafia i domyślam się po położeniu co jest co :expressionless: