Stradlin
(Adrian13891)
25 Lipiec 2011 22:50
#1
Witam jest to mój pierwszy post zatem chciałbym się przywitać, Witam. Mam problem który chciałbym z wami rozwiązać, Ostatnio załapałem wirusów z filmiki na facebook. Avast od razu się wyłaczył cofnąłem system, okazało się że mam mase trojanów system skanowałem programem :Malwarebytes Anti Malware. Oczyściłem i na razie nic nie ma, lecz nie działa ani comodo firewall (wyskakują błędy w programie, czy chce naprawić a pózńiej nie ma możliwości naprawy . Odinstalowałem (dziś), przeskanowałem system i nic nie wykryło. Zainstalowałem Avasta i przy próbie skanowania mam :“Nie można uruchomić procesu skanowania. There are no more endpoints avaible from endpoint mapper”. A przy próbie włączenia osłon : "Nie można uruchomić Osłona systemu plików! Osłona nieosiągalna.
Specyfikacja komputera"
System: Windows Xp Service pack 3
Procesor: Celeron 2.80Ghz
Karta Graficzna: 7600GS
Ram: 1,25GB.
Myślę że problem opisałem w miarę dokładnie, Serdecznie proszę o pomoc i dobranoc.
system
(system)
26 Lipiec 2011 03:16
#2
Jeśli masz możliwość przeinstalowania Windows, zrób to.
Stradlin
(Adrian13891)
26 Lipiec 2011 09:03
#3
Mógłbym ale mam sporo potrzebnych danych i plików, a nie mam dysku na który mógłbym skopiować je, a nie da się jakoś walczyć z tym? Bo internet i inne rzeczy chodzą mi normalnie na Malware nie mam wirusów. A zapomniałem dodać że wirus pochodzi z filmiku z Fb, dałem się nabrać
system
(system)
26 Lipiec 2011 09:35
#4
Rozumiem.
Zatem poczekaj, aż wypowiedzą się mądrzejsi ode mnie
Stradlin
(Adrian13891)
26 Lipiec 2011 10:56
#5
Gdy by ktoś potrzebował logi z OTL wg instrukcji na forum.
OTL.Txt - http://wklej.org/id/567381/
Extras.Txt http://wklej.org/id/567384/
Edit: Komputer po pewnym czasie się restartuje, pomaga na dłuższy czas zmiana godziny w zegarze.
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL O2 - BHO: (no name) - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKLM…\Run: [KernelFaultCheck] File not found O31 - SafeBoot: AlternateShell - services32.exe [2011-07-24 01:19:11 | 000,000,000 | —D | C] – C:\WINDOWS\av_ico [2011-07-24 01:15:56 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.1 [2011-07-24 01:15:26 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.tray-7-0-lnk [2011-07-24 01:15:26 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.tray-7-0 [2011-07-24 01:25:25 | 000,000,000 | ---- | M] () – C:\WINDOWS\loader2.exe_ok :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] “C:\WINDOWS\update.1\svchost.exe” =- “C:\WINDOWS\update.tray-7-0-lnk\svchost.exe” =- “C:\WINDOWS\update.tray-7-0\svchost.exe” =- :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Stradlin
(Adrian13891)
26 Lipiec 2011 12:03
#7
Log z Usuwania - http://wklej.org/id/567420/
A skanowanie ma być jak te stare, z insrtukcji?
Uruchom OTL ustaw także opcje Rejestr skan dodatkowy na użyj filtrowania i klikasz Skanuj Powstaną dwa raporty OTL. txt oraz Extras.txt obydwa podaj na forum
Stradlin
(Adrian13891)
26 Lipiec 2011 12:24
#9
Przez Aplet Dodaj Usuń Programy odinstaluj
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= … =CT2880292 FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT2795635&SearchSource=3&q={searchTerms} ” FF - prefs.js…extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.4.0024 [2011-05-07 22:59:24 | 000,000,000 | —D | M] (“DAEMON Tools Toolbar”) – C:\Documents and Settings\Adrian\Application Data\Mozilla\Firefox\Profiles\dgiiywy3.default\extensions\DTToolbar@toolbarnet.com [2011-06-08 16:10:15 | 000,000,000 | —D | M] (Foxit PDF Creator Toolbar) – C:\Documents and Settings\Adrian\Application Data\Mozilla\Firefox\Profiles\dgiiywy3.default\extensions\toolbar@ask.com O2 - BHO: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKLM…\Toolbar: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKCU…\Toolbar\WebBrowser: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) :Files C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job C:\Program Files\Ask.com :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] “7420:UDP” =- “1886:TCP” =- :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Po tym sprawdź jak działa Avast
Stradlin
(Adrian13891)
26 Lipiec 2011 14:27
#11
W dodaj i usuń programy nie ma Ask Toolbar, mam bez usuwania także skanować OTL’em?
Dziwne bo widzę go na liście W takim razie poprawiłem skrypt w poście powyżej możesz go wykonać.
Tylko usuwanie Po tym sprawdź co dzieje się z Avastem
Stradlin
(Adrian13891)
26 Lipiec 2011 14:37
#13
Już widze uruchomie ten skrpyt, komputer mi się zrestartował ale działa cofanie zegara.
Szczerze mówiąc nie wiem o co Ci chodzi
Stradlin
(Adrian13891)
26 Lipiec 2011 14:46
#15
Daje Log z Restartu: http://wklej.org/id/567499/
A skanowanie za chwile
Ja już nie chciałem loga ze skanowania Chciałem byś sprawdził co z Avastem
Stradlin
(Adrian13891)
26 Lipiec 2011 14:50
#17
Avast tak samo nie można skanować ani włączyć osłon, a może dla tego że na razie mam w tle Malware z aktywnym modułem ochronnym?
Odinstaluj Avasta przez Dodaj Usuń Programy Następnie pobierz i uruchom (w trybie awaryjnym windows) to narzędzie http://www.avast.com/uninstall-utility powinno usunąć to co pozostanie Następnie wyłącz Malwarebytes Pobierz na nowo Avasta http://www.dobreprogramy.pl/avast-Free- … 13266.html Zainstaluj i sprawdź jak działa
Stradlin
(Adrian13891)
26 Lipiec 2011 15:03
#19
Zabieram się do roboty po skończeniu dam edita. Avast działa serdecznie dziękuje poleca mi pan jeszcze coś skanować, i może jakiś firewall?
Wykonaj pełny skan Avastem Napisz czy coś wykrył Jeśli nic nie wykryje to
Zaktualizuj Javę
http://www.java.com/pl/download/
Jeśli chodzi o firewall zainteresuj się np tym http://www.dobreprogramy.pl/Comodo-Pers … 20399.html