Spyeware.OnlineGames - Problem


(Stanior 94) #1

Witam mam taki problem złapałem gdzieś wirus Spyeware.onlineGames i jak gram przez neta laguje mi gre , próbowałem go usunąć ale nie da rady . ten wirus znajduje się w Wimdows//system32//optyhww0.dll ten lik też próbowałem usunąć ale nie da sie prosze o pomoc :slight_smile:


(deFco247) #2

Przede wszystkim jak piszesz w tym dziale z takim problemem, to musisz stosować się do zasad dotyczących wymaganych logów.

Pokaż logi z narzędzi OTL + GMER.

Z OTL pokazujesz dwa wynikowe logi OTL.txt + Extras.txt

(Na Windows Vista i 7 uruchamiamy programy z menu Uruchom jako Administrator... ).

Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń instalowany przez nie sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Z podłączonymi pendrive zaprezentuj raport ze skanowania USBFix z opcji 5.

Zawartość logów wklejasz na wklej.org lub wklej.to, a w poście dajesz link.


(Stanior 94) #3

http://wklej.org/id/342441/

http://wklej.org/id/342442/

-- Dodane 30.05.2010 (N) 17:32 --

z GMERA nie moge zrobić bo mi sie komp resetuje ;/


(deFco247) #4

Zastosuj Combofix.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(Stanior 94) #5

ale to coś poważnego , że combofix ??


(deFco247) #6

Tak, widać tutaj m.in. zainfekowane sterowniki systemowe, co może świadczyć o dosyć poważnej infekcji.


(Stanior 94) #7

Combofix nie działa ;/ masz jakiś pomysł co można jeszcze zrobić ?

1rrbx1.jpg

-- Dodane 31.05.2010 (Pn) 14:11 --

tam jeszcze pisało że jakby nie działał to jakiś DDS jest

daje loga

http://wklej.to/3EWM


(deFco247) #8

Usuń Combofixa, którego masz teraz. Pobierz go na nowo, ale zapisz go na dysku jako plik o losowej nazwie koniecznie z rozszerzeniem .pif lub .com.

Dla pewności nazwę przy zapisywaniu pobieranego Combofixa obejmij w cudzysłowie.


(Stanior 94) #9

wiesz co ja go nawet nie zainstalowałem on na początku tak sie ładuje i wtedy wywala

nie ma jak zapisać losowo chyba że ja nie umiem ;/

-- Dodane 31.05.2010 (Pn) 14:29 --

rh5effdtudii_t.jpg


(deFco247) #10

Plik masz zapisać, a w okienku dialogowym zapisu pliku zamiast domyślnej nazwy wpisz: "fjslkhnx.pif"

Poza tym nie mam lupy i niewiele widzę na tym obrazeczku.


(Stanior 94) #11

Kurde nie rozumiem co z tym "fjslkhnx.pif"

Jak mógłbyś to podaj mi swoje gg tam sie szybciej dogradamy

-- Dodane 31.05.2010 (Pn) 15:11 --

http://tinypic.pl/a1cfxukewknh -- o to chodzi ??


(deFco247) #12

Plik nazwałeś tak: fjslkhnx.pif.exe

Nazwa ma być bez tego .exe na końcu.

Dlatego też napisałem, aby przy zapisywaniu nazwę dla pliku objąć w cudzysłowie.


(Stanior 94) #13

jesli o to chodzi to dalej jest ten sam bład ;/


(deFco247) #14

W takim razie tej infekcji tak łatwo się nie pozbędziemy...

Tej infekcji jeszcze nikomu nie udało się pozbyć bez formatu, gdyż po każdym usunięciu powraca ona w gorszej postaci.

Do ponownego postawienia systemu może być potrzebna płytka z systemem.

Pobierz i nagraj na płytkę na niezainfekowanym komputerze DR Web LiveCD.

Włóż płytkę do zainfekowanego komputera, zakładając, że wcześniej ustawiłeś w BIOS-ie na startowanie kompa z CD/DVD, więc po restarcie powinien się uruchomić się skaner.

Wykonujesz pełny skan, leczysz co się da, reszta do usunięcia.

Skanujesz tyle razy, aż skaner nic nie znajdzie.

Jeśli po usuwaniu system się nie uruchomi, wkładasz do komputera płytkę z systemem i wykonujesz instalację nakładkową Windows.

Po ewentualnej instalacji nakładkowej wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP/Vista.

Po tym wykonaj log z Combofix (pobierz go na nowo) i wyłącz ponownie przywracanie systemu włączone przez Combofixa.


(Stanior 94) #15

dobra dzięki zabieram się do pracy