Siszyd32.exe i VVSN - spowolnienie komputera i inne obiawy


(mateusz8466) #1

Witam, moja siostra dzisiaj prawie nie zdążyła na sesję przez to paskudztwo. Miała na kompie wszystkie zdjęcia i prace semestralną, na szczęście udało się wszystko odzyskać w trybie awaryjnym.

Ale teraz mam prośbę. Pomożecie mi usunąć to paskudztwo z komputera, bo nie działa on w żadnym trybie - jedynie awaryjny jakoś daje radę.

W autostarcie zobaczyłem siszyd.exe i vvsn.exe, oba wydały mi się podejrzane ;/

Dzięki i pozdrawiam :slight_smile:

http://wklej.to/fWhL


(jessica) #2

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".

Pokaż nowy log OTL.txt oraz log z usuwania.

Pokaż też tamten log z ComboFixa, gdy go używałeś.

jessi


(mateusz8466) #3

Fix OTL - http://wklej.to/bxq3

Scan OTL - http://wklej.to/AxmV

niestety lugu z COMBO nie mam, bo w momencie rozpoczęcia skanowania komputer doznał BSOD'a :confused:


(jessica) #4

Chciałam zobaczyć log ComboFixa, bo ta infekcja bardzo często wstrzykuje swój złośliwy kod do dwóch plików Systemowych:

atapi.sys

cdrom.sys

ComboFix potrafi zamienić te zarażone pliki na ich kopie, o ile znajdzie takie kopie na komputerze.

Teraz nie wiadomo, czy u Ciebie któryś z tych plików był zarazony,, czy znalezine zostały kopie do zamiany.

Nowy log z OTL jest czysty.

jessi


(mateusz8466) #5

To mam wykonać jeszcze raz skan Combo ?


(jessica) #6

Jeśli wszystko "gra", to nie widzę takiej potrzeby.

Ale jeśli coś dalej jest "nie tak", to możesz zrobić log - przynajmniej byłoby widać, czy po tych usuwaniach ComboFix wykrywa pliki Systemowe zarażone.

jessi


(deFco247) #7

Można to sprawdzić w inny, nie ingerujący w system sposób...

W OTL kliknij na przycisk None , a następnie wklej w niego ten tekst:

Klikasz Run Scan (nie Run Fix) i pokazujesz wynikowy log.

Prawidłowe sumy MD5 dla systemu XP SP3 PL:


(mateusz8466) #8

To wynik po NONE :wink:

http://wklej.to/PkSO


(jessica) #9

Jak widać - jest OK.

Czyżby dalej tylko w Trybie Awaryjnym?

jessi


(mateusz8466) #10

Tak dalej tylko tryb awaryjny. Mimo, że OTL pokazuje, że niby jest czysto, to i tak gdy włączam kompa to on staje dęba i w autostarcie siszyd32 i VVSN tez :confused:


(jessica) #11

No to daj nowe logi z OTL i z ComboFixa.

jessi


(mateusz8466) #12

Log OTL - http://wklej.to/RGFD

Combo zaraz dam ;-0

-- Dodane 16.01.2010 (So) 10:56 --

Combo jednak nie dam :confused: Przy tworzeniu logu ze skanowania był BSOD i tyle go widzieli :confused: