Problem z instalacją programów antywirusowych

Witam wszystkich

Mam komputer z zainstalowanym systemem Windows Vista Home Basic na którym nie ma żadnego programu antywirusowego. Jakakolwiek próba zainstalowania takiego oprogramowania kończy się niepowodzeniem - próbowałem zainstalować m.in. Eset Smart Security 3.0.0672 PL czy Avast’a pobranego ze strony “dobre programy”. Próba puszczenia ze strony Kaspersky’iego skanu online również zakończyła się niepowodzeniem.

Na domiar wszystkiego za każdym razem po restarcie kompa “Zapora systemu Windows” oraz “Windows Defender” przechodzą same w stan “Wyłączone” pomimo tego, że w sam ręcznie wcześniej je przełączałem na uruchamianie automatyczne i uruchamiałem te usługi.

Podejrzewam, że komputer jest zainfekowany ale nie mam pojęcia jak się pozbyć robali jeżeli nie mogę zainstalować żadnego antywira, czy przeprowadzić skanu online.

Pomóżcie.

Z góry wielkie dzięki za pomoc.

Glajt666

Pobierz Malwarebytes’ Anti-Malware Instrukcja i program tutaj http://cybertrash.pl/Tata/MBAM/Malwareb … lware.html przeskanuj wszystkie dyski usuń co znajdzie daj log na forum

I tak jak myślałem. Program Malwarebytes’ Anti-Malware coś wykrył. Poniżej link do loga wygenerowanego przez Malware…

http://wklejto.pl/14999

I co dalej z tym robimy?

Jeszcze raz użyj Malwarebytes’ Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:

No i wyleciało - jednak nie wszystko. Pomimo tego, że operację przeprowadziłem chyba z 3 razy nadal pozostaje jeszcze jakiś śmieć we wpisach rejestru. Poniżej link do loga po zakończeniu skanowania. Pomimo usuwania i restartu kompa przy ponownym skanie wywala znów tego śmiecia.

http://wklejto.pl/15024

I co dalej należy z tym zrobić bo nie podoba mi się zabardzo, gdy wyświatla nadal, że nakompie są wirusy.

Dużo już pomogliście jednak jeżeli jest szanasa na dalszą walkę z tymi wirami to proszę o dalszą pomoc.

Nie sprawdzałem jeszcze jak cała operacja ma się do Zapory Windowsowej czy Windows Defendera, bynajmniej przy uruchomieniu kompa wywala błąd Defendera tak jak wcześniej.

Pozdrawiam

Pobierz Combofix http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log

potem przeskanuj HijackThis 2.02 daj log

kolejność skanowania jak podałem

:slight_smile:

:frowning:

No i nic nie udało się zrobić. Najpierw gdy chciałem pobrać Combofix’a i zapisać go na dysku twardym to pojawiał się komunikat: “Nie masz uprawnień do modyfikowania plików z tej lokalizacji sieciowej. Skontaktuj się z administratorem w sprawie uprawnień do wprowadzenia tych zmian.” i Combofix.exe nie udało się zapisać na dysku. Przy uruchomieniu bezpośrednio z linku początkowo się uruchomił ale później pojawił się komunikat, że nie można zamienić nazwy pliku “Combofix” na “Combofix[1]”. Więc przeskanowanie kompa Combofix’em nie powiodło się. HijackThis’em nie próbowałem, bo najpierw miał być Combofix.

Po tym wszystkim póściłem jeszcze raz skan za pomocą Malwarebytes’ Anti-Malware i przeraziłem się. Jak na początku przez dwa razy pozostawał wirus w wartości rejestru w jednej pozycji:

log z tego skanu: http://wklejto.pl/15036

tak po nieudanej próbie uruchomienia Combofixa i ponownej próbie przeskanowania systemu Malwarebytes… wykrył nowe 32 pozycje.

log z tego skanowania: http://wklejto.pl/15035

po usunięciu zaznaczonych, restarcie kompa i ponownym skanie sytuacja się powtórzyła:

log: http://wklejto.pl/15034

No i nie wiem co dalej robić.

Pomóżcie bo wygląda to teraz gorzej niż wcześniej. :frowning:

Uruchom program Malwarebytes’ Anti-Malware zakładka Narzędzia - Uruchom File Assassin - znajdź i usuń

(niektórych plików może nie być więc się nie przejmuj)

Następnie pobierz Malwarebytes’ Anti-Malware Instrukcja i program tutaj http://cybertrash.pl/Tata/MBAM/Malwareb … lware.html przeskanuj wszystkie dyski i usuń wszystko co znajdzie, daj log na forum

Następnie pobierz Combofix Już podczas pobierania zapisz pod losową nazwą np 123.exe spróbuj uruchomić przeskanuj system i daj log na forum. Jeśli się nie uda to

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

Pobierz Kaspersky Removal Tool http://www.searchengines.pl/index.php?showtopic=18695 usuń wszystko co znajdzie.

Zobacz usuwanie Usuwanie rootkita Bagle http://www.searchengines.pl/Usuwanie-ro … 06680.html

Po usunięciu “flecoo6.exe” bo tylko to znalazłem i przeskanowaniu systemu ponownym znów znalazł coś jednak tym razem bez błędów w rejestrze. Poniżej log ze skanowania.

http://wklejto.pl/15082

Teraz zabieram się za próbę uruchomienia Combofix’a

Combofix’a udało się zapisać i uruchomić. Poniżej log z jego działania.

http://wklejto.pl/15091

Co dalej mam zrobić. Wcześniej Leon$ mówił, że po Combofix’ie przeskanować system HijackThis 2.02. Spandaupol mówi, żeby zrobic skana za pomocą Kaspersky Removal Tool. Nie znam się kompletnie na sprawach związanych z odwirusowywaniem kompa więc proszę o pomoc, którą ścieżką iść dalej.

A mimo wszystko cieszę się, że coś ruszyło dalej do przodu i jest jakieś światełko w tunelu. Mam nadzieję.

Pozdrawiam i czekam na dalszą pomoc.

Log HJT możesz dać czekamy, ja mówiłem o skanie Kasperskim pod warunkiem że nie uruchomi się Combofix Infekcja Bagle już zwalczona

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log Combofix wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

:slight_smile:

W linku log z HJT.

http://wklejto.pl/15092

Przechodzę do dalszego działania.

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Podłącz pendrive

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

Narazie zrobiłem do tego miejsca, CCleaner’a jeszcze nie zapóściłem.

Mam zrobić to co jest zacytowane, czy to co napisałeś po tym jak podałem loga z HJT?

Najpierw to co podałem po twoim logu HJT i dajesz nowy log Combofix na forum. Skan wykonujesz z podłączonym pendrive później to co zacytowałeś w poście powyżej

:slight_smile:

Log po skanie Combofix’em wraz z podłączonym pendrive’m

http://wklejto.pl/15094

I jak to teraz wygląda i czy mogę przejść do CCleaner i dalej?

No OK Log wygląda na czysty. Teraz zrób to co poniżej

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu tutaj sam zdecyduj co powinno uruchamiać się wraz z systemem a co nie

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja Ty masz Vistę więc instrukcje znajdziesz w Internecie bo ta jest dla XP

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt! skanujesz z podłączonym pendrive

Wygląda, że dyski twarde są czyste jednak są jeszcze śmieci na pendrive. I co z nim zrobić? I co ewentualnie zrobić, żeby bezpiecznie dla kompa sprawdzić i ewentualnie wyleczyć inne pendrive? Poniżej link z raportem po przeskanowaniu Mojego komputera programem Kaspersky Online Scanner

http://wklejto.pl/15108

usuń ten plik

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

:slight_smile:

Pliku nie znalazłem na penie :frowning:

Oba programy powiedziały, że jest oki i że pen powinien być czysty jednak po skanie Kasperskim nadal siedział ten robal.

Pozostał format - i zadziałało. :smiley:

I czy to wszystko? Czy fakt przebywania w kompie zainfekowanego pena nie naraził samego kompa?

Jeżeli to już wszystko i komp jest w 100% czysty to wielkie dzięki wszystkim za pomoc. Bez was nic sam bym nie zrobił.

=D>