Resetowanie komputera, niebieski ekran


(Skoniak) #1

Witam. Otóż mam taki problem. Mój młodszy brat gra w internetową grę w której został oszukany (keylogger) nie był do końca pewien czy to jego wina czy osoby i komputera z którą dzielił postać.

Otóż po tym incydencie niepokoje się i obawiam wejść na swoje konto bankowe przez mój komputer. Zrobiłem pełne skanowanie Kasperskim niby usunęło wszystkie wirusy. Chcąc się uchronić szczególnie przed keyloggerami zainstalowałem dwa programy antykeyloggery. Komputer w pewnym momencie zresetował się. I od tej pory cały czas już przy logowaniu windowsa pojawiał się na sekundę niebieski ekran i komputer resetował się. Po kilkunastu restartów komputera w końcu wyskoczyło mi czarne okienko z opcją aby uruchomić system ostatnio działający. Od tej pory działa. Usunąłem 1 program do keyloggerów 2 natomiast nie mogę. Program ten nosi nazwę: SnoopFree Privacy Shield 1.0.7. Gdy wyszukuje te pliki i próbuję usunąć wyskakuje ze są używane. Gdy chcę zakończyć proces ten poprzez alt.ctrl.del nie reaguje i nie wyłącza się ten program. Chcę pozbyć się go z komputera lecz nie wiem jak.

Chciałbym aby ktoś przeglądnął moje logi i pomógł mi się z tym problemem uporać. Dziś muszę wykonać przelew na swoim koncie a boje się wchodzić na nie ze względu na te keyloggery. Proszę o wyrozumiałość i szybką pomoc.

Poniżej wrzucam link z logiem:

http://www.wklejto.pl/36634

Pozdrawiam.


(Henio Mazurek) #2

Wklej logi z OTL i gmer

http://oldtimer.geekstogo.com/OTL.exe

http://www.gmer.net/

Tylko tym razem wklej tak, żeby ukośniki *\* były. Bo to dość ważne.


(Skoniak) #3

OTL:

http://www.wklej.org/id/108808/

Gmer:

zaraz zapodam tylko nie wiem o co chodzi ci z tymi /// ukośnikami

-- Dodane 19.06.2009 (Pt) 21:35 --

OTL:

http://www.wklej.org/id/108808/

Gmer:

http://www.wklej.org/id/108846/

Gmer chodzi juz dobre kilkanascie minut skopiowalem to co do tej pory zdzialal bo przeczytalem ze tylko poczatek wystarczy.

Jak cos to dalej czekam az skonczy kazdy dysk i zapisze calosc. Prosze o pomoc! ;/

Wiecej z gmer'a :

http://wklejto.pl/36659

I całość:

http://wklejto.pl/36666


(Henio Mazurek) #4

Log z gmer nie ma ukośników, popraw bo coś takiego ciężko się czyta. Dziwne, że tak długo pracował.

Wklej w OTL tekst

Klikasz Run Fix, restart. Pokaż log z usuwania i nowy z OTL. Wklej też log Extras.

Nic tutaj więcej nie widać. Napisz też których programów chcesz się pozbyć to wywali się je skryptem. Bo Snoop rzeczywiście działa.

Była też infekcja z pendrive'a. Pobierz i uruchom FlashDisinfector przy podłączonym pendrivie

http://www.searchengines.pl/index.php?s ... ntry369724


(Skoniak) #5

Z usuwania OTL: http://wklej.org/id/108959/

Nowy OTL: http://wklej.org/id/108961/

Link do tego Extras mozesz podac?

Chcem usuąć tylko tego snoopfree.

Infekcja z pendrive'a? Nie mam takiego jedynie mp3 czy czytnik kart pamieci ktore uzywane byly czasem uzywane na komputerze. Więc podłączyć mp3 i uruchomić ten program?

Dalej nie wiem o co chodzi ci z tymi ukośnikami. Mozesz wytlumaczyc?

Jeszcze coś:

Na pulpicie pojawiło mi się kilka ikonek jakieś pliki takie rozjaśnione nie jak zwykłe. Niektóre usunąłem. A 2 zostały. Jedna to piosenka a drugi plik Thumbs.db i pisze ze skladnik systemu czy napewno chcem usunac. Wiec pytam tutaj czy moge to zrobic i nic sie nie stanie?

Czy w tym momencie mój komputer jest już pozbawiony wszelkich keyloggerów i mogę bez obaw wchodzic na rozne serwisy na swoje konta?


(Henio Mazurek) #6

W logu z OTL nic więcej nie widać.

Do usunięcia ten Snoop. Wklej w OTL

Klikasz Run Fix. Restart.

Z tymi ukośnikami już nieważne bo widzę, że już dobrze wklejasz logi.

Extras to ten drugi log który powstał przy pierwszym skanie OTL.

Tak.

Możesz usunąć te pliki.

Myślałem, że te piosenki to Twoje.

Na wszelki wypadek daj jeszcze log z ComboFix

viewtopic.php?p=1170959#p1170959

Podczas pobierania i skanu ComboFix'em wyłącz antywirusa i zapory.


(Skoniak) #7

Juz zaraz dam loga z combofix

Tylko mam problem. Zwiesza mi się start. Klikam pojawia sie i nie chce sie wylaczyc moge wszystko robic tylko start jest na wierzchu zawieszony tak jakby ;/ Co z tym zrobic? Thumbs.db tez usunac moge? Te piosenki to moje one dzialaja tylko plik Góral (0b) jest rozjasniony cos w pdf i ten Thumbs to usunac moge?


(Henio Mazurek) #8

Spróbuj ctrl + alt + del, zabijasz explorer.exe, potem wybierasz nowe zadanie i wpisujesz explorer , enter.

Ten plik Góral to spróbuj Avenger'em. Wygląda na plik, jeśli jest jednak inaczej, bo nie widzę rozszerzenia, to w skrypcie zmień słowo Files na Folders

http://swandog46.geekstogo.com/avenger.exe

Wklej ten tekst do niego

Klikasz Execute, restart.

No i ten log z ComboFix, na wszelki wypadek zmień mu nazwę.


(Skoniak) #9

ComboFix: http://wklej.org/id/108985/

Nie zmienilem nazwy bo robilem juz to zanim napisales posta.

Teraz z tym startem bede robic.

Aha i jeszcze.

Gdy wcho0dzilem na C zeby znalesc plik loga z combo pelno jest folderow jakichs przezroczystych takich jak te 2 na pulpicie. Je tez moge usunac?

-- Dodane 20.06.2009 (So) 11:37 --

Zrobiłem to z Avengerem ale plik dalej jest na pulpicie. Start po kazdym resecie na poczatku się zawiesza potem gdy zakoncze explorera i znow uruchomie jest dobrze lecz znow po chwili zawiesza go. Dlaczego? Co zrobic zeby ciagle na poczatku dzialal?

Na kazdym dysku sa 2 foldery nowe mniej widoczne (przeźroczyste) o nazwie RECYCLER i System Volume Information. Na C dodatkowo tak samo widoczne sa pliki niektore i folderow troche wiecej. Co z tym zrobic?

p.S

Zauwazylem tez mulenie kompa i neta ;s

Czy mozesz do mnie napisac na gg? 5007875 w celu szybszej pomocy poniewaz musze dzis na komputerze wykonac wazna rzecz ;s


(Henio Mazurek) #10

Nic więcej tutaj nie widzę.

W Avenger wklej jeszcze tekst

Klikasz Execute.

Nic, to akurat pliki systemu.

Takie rzeczy to na forum, poza tym i tak nie używam komunikatorów.

Wpisz w Start => Uruchom Combofix /u lub ręcznie usuń folder C:\Qoobox i instalkę Combofix z dysku. W OTL kliknij Clean up.

Wyłącz na chwilę przywracanie systemu.

Wykonaj dokładny skan Dr.WEB Cure It, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& ... 00.4.05282

Przeczyść rejestr CCleaner'em

http://dobreprogramy.pl/index.php?dz=2& ... +v2.19.901


(Skoniak) #11

Zrobiłem pełen skan dr web'em bylo kilka niezgodnosci ktore albo usunelo albo przenioslo. Te które przeniosło do kwarantanny znalazłem i usunąłem. Tylko zczego wkleic log? Bo nie wiem. Zapisalem raport tylko po skonczeniu skanowania. Zaraz przeczyszczę rejestr. Tylko z czego teraz dac tobie log do sprawdzenia?


(Henio Mazurek) #12

Mniejsza o ten raport. W logach nic wirusowego więcej nie widać.

Więc wygląda na to, że jest już czysto.

Dalej są jakieś problemy?


(Skoniak) #13

nie nie ma jak narazie ;] Czyli jest czysciutko. Powiesz mi jeszcze jak zabezpieczyc sie przed keyloggerami jakiej klawiatury programu jakiego uzywac do logowania sie na jakies wazne konta czy cos?


(Henio Mazurek) #14

Tutaj masz jeszcze antykeyloggery

Do tego czyść często tempy (opcja "Uruchom Cleaner" z CCleaner).

Można też od czasu do czasu przeskanować programem Spybot Search & Destroy i Malwarebytes Anti-Malware.


(Skoniak) #15

Ok dzięki za pomoc i poświęcony czas nad moim problemem. W razie czego znów tu zawitam :wink:

Pozdrawiam!