Privacy Protection - W32 Blaster - nie działa przeglądarka

Mam program Privacy Protection. Wyskakują mi z niego komunikaty, że mam zainfekowany każdy program wirusem W32 Blaster, przez co nie działa mi internet a inne programy są szybko wyłączane. Dzieje się tak póki co tylko na moim profilu, na profilu administratora komputera jeszcze jest ok. Proszę o pomoc, zależy mi na czasie

OTL:

http://wklej.org/id/639946/

Ale ty masz dodatkowo rootkita zeroaccess To będzie trudna walka. Proszę o raport Kasperski TDSSKille instrukcja [http://www.fixitpc.pl/topic/8-dezynfekc … entry33542](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 33542#entry33542) Jak program coś wykryje wybierasz Skip i prezentujesz powstały raport

raport:

http://wklej.org/id/639960/

czy formatowanie komputera naprawiło by sprawę?

Format całego dysku (wszystkich partycji) tak Muszę więc zapytać czy walczymy - to potrwa Czy robisz format, bo jeśli tak to nic tutaj po mnie :slight_smile:

Jeśli do jutra wieczór dało by się nam zdziałać coś pozytywnego to możemy działać. A jeśli to za krótki termin to chyba pokuszę się o formatowanie, dużo już dzisiaj w tym siedzę. Rozumie, że formatowanie wyłącznie dysku C nic nie da, trzeba wszystko sformatować?

To jest bardziej pewne Dobra walczymy

Uruchom ponownie Kasperskiego Jak znajdzie

Wybierasz opcje Cure Jeśli ta opcja jest niedostępna proszę nic nie robić tylko ponownie wybrać Skip

Następnie proszę pobrać Combofixa instrukcja http://www.fixitpc.pl/topic/7-dezynfekc … -combofix/ uruchomić program dwuklikiem Jak wszystko pójdzie dobrze i narzędzie zakończy pracę powstanie raport Zaprezentuj ten raport na forum

raport (chyba zrobiłam 2 razy):

http://wklej.org/id/639968/

czy mimo, że nie było opcji Cure przy podanych plikach mam pobrać Combofixa?

Oczywiście tym będziemy usuwać infekcje - dwie na raz - jeśli się uda

raport:

http://wklej.org/id/639992/

włączyłam teraz na chwile mój profil i udało mi się przeglądarkę bez problemów uruchomić :smiley: czy to już koniec problemu?

No Combofix dał radę. To jeszcze nie wszystko, ale jesteśmy na bardzo dobrej drodze. Teraz z poziomu konta na którym miałaś problemy Uruchom OTL klikasz Skanuj pokaż raport na forum (sprawdzę go jutro) Jutro podam kolejne instrukcje :slight_smile:

rozumie, z góry dziękuje :slight_smile:

raport ogólny:

http://wklej.org/id/640047/

Tego szukałem

Combofix nie tknął tego folderu ponieważ był uruchomiony z innego konta.

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie wejdź na konto z którego był uruchomiony Combofix i odinstaluj narzędzie w prawidłowy sposób

Start - Uruchom wpisujesz lub skopiuj

"d:\pliki net\ComboFix.exe" /uninstall i Enter

Następnie uruchom ponownie OTL klikasz Skanuj pokaż nowy raport ze skanu na forum

Następnie pobierz Kasperski Virus Removal Tool http://www.dobreprogramy.pl/Kaspersky-V … 12768.html Wykonaj pełne skanowanie Jak program coś wykryje nic nie usuwaj tylko pokaż raport z tego co zostało wykryte Jeśli nic nie wykryje odinstaluj go http://support.kaspersky.com/pl/faq/?qid=208284189

raport pierwszy:

http://wklej.org/id/640387/

muszę przyznać, że nie wiem jak odinstalować Combofixa. Kiedy wpisuje samą frazę (start ->uruchom): d:\pliki net\ComboFix.exe to coś mi rozpakowywuje po czym okno z Combofixem się wyłącza, a jak wpisze razem: d:\pliki net\ComboFix.exe/uninstall to nie może znaleźć pliku

Przekopiuj dokładnie to

"d:\pliki net\ComboFix.exe" /uninstall

i Enter

Pierwsza część procesu deinstalacji wygląda tak jakby uruchamiał się Combofix. Jeśli z jakiegoś powodu nie uda się pisz, zrobimy to inaczej.

raport:

http://wklej.org/id/640521/

raport (chyba coś nie tak wyszło):

http://wklej.org/id/640679/

Strumienie KAVICHS do usunięcia http://www.fixitpc.pl/topic/62-alternat … enie-ntfs/

Przez Aplet Dodaj Usuń programy proszę odinstalować

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Nie wiem czy coś zrobiłam nie tak, ale przy pierwszym skanowaniu wszysto się robiło ok, zrestartował się komputer, jednak nie ukazał się raport.

drugi raport:

http://wklej.org/id/640755/

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

raport:

http://wklej.org/id/640782/

Pobierz GrantPerms http://download.bleepingcomputer.com/fa … tPerms.zip wypakuj uruchom, wklej do niego

Klikasz Unlock Jak narzędzie skończy pracę Skasuj folder C:\ Qoobox ręcznie przez Shift+Del (gdyby się nie udało proszę pisać)

Uruchom OTL klikasz Sprzątanie

Przeczyść system oraz rejestr CCleaner