Sprawdzenie logów, trojany, kasperski zawiesza komputer


(Splawikgwo) #1

Witam, zacznę od samego początku. Więc po odinstalowaniu (nieudanym) antywirusa kasperskiego (nieudany ponieważ w liście programów, zarówno w Your uinstallerze jak i panelu sterowania go nie ma, a dalej jest jego folder i można go uruchomić) i zainstalowaniu G-data zaczął mi się zawieszać komputer. Odinstalowałem G-data i korzystałem z laptopa (windows vista) bez żadnego antywirusa i na starcie systemu odrazu wyłączałem kasperskiego ponieważ przez niego również zaczął sie wieszać system (jakby ciągle robił update, ale nie mógł go dokończyć). W tym czasie nawabiłem się sporej ilości wirusów i trojanów przez głupotę. Firefox mi nie działą tzn. przy odpaleniu muszę usuwać historię i cookies aby zaczęły się ładować strony. Nie wiem czemu ale kaspersky jakoś zrobił ten update i zaczął normalnie funkcjonować, przestał się wyłączać komputer ale nadal są problemy. Przy starcie wyświetla się min. taki błąd

kasperski po udanym updacie bazy danych, zaczął usuwać trojany i wirusy których było 230 wirusów i 100 trojanów. Chyba je wszystkie pokasował ale nadal są problemy. oto logi:

najbardziej mnie razi O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll ponieważ przy starcie właśnie jak na screenie widać domaga się windows tego pliku.

hijack: http://www.wklej.org/id/204248/

OTL: http://wklej.org/id/204257/


(Ja4538) #2

Te trzy

wpisy sfixuj hijakiem


(deFco247) #3

Zastosuj Combofix, już w czasie pobierania zmień mu nazwę na losową z rozszerzeniem .com

Pokaż log.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.


(Splawikgwo) #4

log combofix: http://wklej.org/id/204891/

troche błędów dll wyskakiwało przy włączaniu go ale jakoś się zeskanował. :slight_smile:


(deFco247) #5

Niestety masz Viruta.

Wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

Zastosuj szczepionkę FixVirut.com.

Pobierz DR WEB CureIt, kliknij na link do pobrania PPM -> Zapisz element docelowy jako -> zapisz jako typ wszystkie pliki pod nazwą 123.com.

Wykonaj pełny skan, lecz co się da, reszta do usunięcia.

Następnie pobierz Kaspersky Virus Removal Tool, również pełny skan, usuwa co znajdzie.

Po usuwaniu system się może nie uruchomić, w takim przypadku wykonaj instalację nakładkową Windows bez utraty danych.

Po ewentualnej instalacji wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

Potem pokaż log z Combofix.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Po skanie Combofix ponownie wyłącz przywracanie systemu włączone przez Combofixa.


(Splawikgwo) #6

zrobiłem tak jak napisałeś, wyłączyłem przywracanie systemu na wszystkich dyskach jednak przy uruchamianu FixWiruta pojawia się takie coś:

ps. mam viste


(deFco247) #7

Musisz wejść do trybu awaryjnego Windows (klikasz F8 przed pojawieniem się paska ładowania Windowsa i wybierasz Tryb awaryjny).