Rookit, wirusy Proxy.Small, Proxy.Delf.an, Downloader.CWS.am

Witajcie,

i znowu cos się zagnieździło :frowning:

Dziś próbowała logować się na pocztę i do banku i ciągle pojawiały sie jakieś błędy, i prośby o ponowne logowanie, za którymś razem torchę się przestraszyłam i zeskanowałam go (chociaż robiłam to wczoraj). Wklejam raport z Ewido: zaraz dodam HJ i Silent. Sprawdźcie proszę i pomóżcie… Dzięki :slight_smile:

Złączono Posta : 24.07.2007 (Wto) 19:01

Złączono Posta : 24.07.2007 (Wto) 19:06

występują błędy, chyba usunęłam jakis plik sys z wirusami…pomóżcie

Złączono Posta : 24.07.2007 (Wto) 19:07

pojawił się niebieski ekran komp zgasł i mówił o poważnym błedzie, teraz stałe jest bł IE, który mi się wyłacza

Złączono Posta : 24.07.2007 (Wto) 19:07

w ogóle wszystko dziwnie działa… pomocy…

Złączono Posta : 24.07.2007 (Wto) 19:21

Musimy spróbować uporządkować to wszystko, - bo widzę, że logi nawzajem sobie zaprzeczają - nie wiadomo, co usunięte, co jest i co było.

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Następnie sprawdź ten plik: D:\WINDOWS\ServicePackFiles\winlogon.exe

Najedź myszką na jego ikonkę i zobacz, co tam pisze.

Być może plik jest ukryty, a więc najpierw usuń atrybuty ochronne:

>>Start>>Panel Sterowania>>Opcje Folderów>>Widok>>usuń zaznaczenie przy “Ukryj chronione pliki systemowe”>>zaznacz przy “Pokaż ukryte pliki”>>Zastosuj>>OK.

I dopiero teraz wyszukaj wg ścieżki ten plik (tylko nie pomyl ścieżki!).

Następnie:

Wklej do Notatnika :

File::

D:\WINDOWS\system32\fci.exe 

D:\WINDOWS\system32\zoox1.dll 

D:\WINDOWS\system32\drivers\asc3550u.sys

>>Plik>>Zapisz jako… >>> ComboFix-Do (najwygodniej będzie,

jeśli zapiszesz w takiej lokalizacji, by ikonka ComboFix-Do znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik ComboFix-Do.txt na plik ComboFix.exe

(czyli ikonkę ComboFix-Do.txt na ikonkę ComboFix.exe )

– tak jak na tym obrazku -->http://i12.tinypic.com/4l761r5.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Miałaś m.in. aż cztery Rootkity - jeden usunięty całkowicie, z drugiego usunięta tylko usługa, a pliku niewidać, z trzeciego tak samo, a z czwartego widać tylko plik.

Nie wiem, dlaczego tak u Ciebie jest.

Chciałbym zobaczyć dwa logi z GMER na ustawieniach:

  1. >>gmer>>Rootkit>>Szukaj>>Kopiuj>>CTRL+V do Notatnika (zapisz gdzieś)

  2. >>Rootkit>>zaznacz tylko “Usługi” i “Pokaż wszystko”>>Szukaj>>Kopiuj>>CTRL+V do Notatnika (zapisz gdzieś)

Trochę potrwa ich zrobienie.

Potem daj tu nowe logi: lub wklej na http://wklej.org/, a tu daj tylko link.:

  1. z Hijacka

  2. z ComboFixa

  3. dwa z GMERa

Wtedy zobaczymy, co jest, a czego już nie ma.

.

zrobiłam combofix,ale sam sie nie zrestartował nie wiem czemu, zrobiłam to po wyswietleniu raportu, zaraz wklejam logi…

Złączono Posta : 24.07.2007 (Wto) 22:47

dzieje się coś dziwnego obraz na monitorze nie przesuwa się płynnie, tylko tak jakby strony nachodziły na siebie, przeskakuje jakby klatkowo? Co sie dzieje,co z tym zrobić?

Albo Monitor “wysiadł”, albo karta graficzna “wysiadła”.

.

http://www.wklej.org/id/44b5cc3b4b

http://www.wklej.org/id/53886afbfe

http://www.wklej.org/id/badabd6f54

http://www.wklej.org/id/22141dc28d

Złączono Posta : 24.07.2007 (Wto) 23:20

z monitorem już ok, wyłączyłam przyspieszanie sprzętowe…chociaż nie wiem,czy to dobre rozwiązanie…

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz FCI

Dokończyć skanerami online - Skanery do wyboru

FCI było wyłączone, więc nic nie zmieniałam…zeskanowałam ArcaMicroSkan i wklejam log,bo znowu cos znalał…wyskasowałam i teraz się martwię, czy wszystko będzie działać…

Wyłącz włącz przywracanie systemu