Super mocne wirusy na odtwarzaczu mp3,jak usunac?


(martz) #1

Na odtwarzaczu mp3 Alba z kiepsko zabezpieczanej sieci zainstalowaly sie nastepujace niezniszczalne (jak do tej pory) wirusy:

z avasta 4.8

F:\astry\tikno.exe\ [eXPressor]

F:\fotoku.exe\ [eXPressor]

wynik: infekcja: Win32: AutoRun-HF

podobne dane uzyskuje po skanowaniu McAfee-m czy AVG i rowniez tak samo usuwam je a po odlaczeniu i zalaczeniu odtw.mp3 znow sa.

Wiem ze chetnie lacza sie z internetem,zniszczyly calkowicie mp3-nic nie daje sie skasowac (na trwale) czy zapisac, nawet pliki mp3

Nie wiem jak pozbyc sie tego i czy w ogole jest ten odtwarzacz jeszcze do uratowania, nie pomaga ani usowanie ani formatowanie, po odslonieciu ukrytych plikow pojawia sie katalog: astry, wchodzac do srodka nie pokazuje nic.

Co potrzeba zamieszcze, moze jest jakis sposob, ja nie znalazlem. Dziekuje.

Przepraszam, niestety korzystam z nieswoich komputerow i nie moge na stale zainstalowac polskiej czcionki.


(Henio Mazurek) #2

Wklej logi z OTL i gmer

http://oldtimer.geekstogo.com/OTL.exe

http://www.gmer.net/

Logi wklej na www.wklej.org a tutaj tylko link do wklejki.


(martz) #3

w powyzszych programach nie widze mozliwosci przeskanowania zalaczonego przez USB odtwarzacza mp3, czy jest taka mozliwosc?


(Henio Mazurek) #4

Masz podać logi o których pisałem. Do tego napisz pod jaką literką jest ten pendrive i niech tak siedzi, nie wyciągaj go dopóki się go nie przeczyści.


(martz) #5

http://www.wklej.org/id/124019/

ale OTL za kazdym razem sciaga sie z wirusem ktory McAfee rozpoznaje jako Artemis!13344D8DC485 wiec nawet go nie otwieram wyrzucam w calosci,

wiec jak zrobic loga? moze jakies inne zrodlo?


(deFco247) #6

OTL jest zaufaną aplikacją. To co znajduje McAfee to zapewne fałszywy alarm (tak samo jak w przypadku Combofixa).


(Henio Mazurek) #7

Zadziwiające, McAfee podaje, że w czystym pliku jest infekcja podczas gdy nie widzi naprawdę ciężkiej infekcji.

Użyj ComboFix na to, wklej log

http://www.searchengines.pl/index.php?s ... ntry395642

Podczas pobierania i skanu ComboFix'em wyłącz antywirusa i zapory.

Dodaj też log z mbr.exe (ze strony gmera pobierz), zapisz dokładnie na partycji systemowej, uruchom i wklej log.

ComboFix, OTL i inne narzędzia które podaję są czyste.

Poza tym nie wrzucaj mi kopii postów na PW.


(martz) #8

niestety nie moge wylaczyc McAfee-go(wersja angielska), w control panel znajduje security center a w nim cztery opcje pierwsza to firewall-pokazuje,ze wszystkie sa wlaczone i nie ma tu mozliwosci wylaczenia.... :frowning:


(Henio Mazurek) #9

Jak wyłączyć McAfee masz tutaj (poszukaj na stronie bo jest)

Jak i tak się nie uda to leć z włączonym McAfee.


(martz) #10

Niestety, w trakcie restartu Z combofixa nie mogl sie otworzyc system(CZEKALEM PONAD 20MIN.)-oczywiscie znajac juz dzialanie wirusa na mp3(robil tez tak w trakcie pracy z innymi windowsami 2000,xp-blokowal), domyslilem sie, ze to jego sprawka i zaraz po jego odlaczeniu mp3 system poszedl dalej w koncu pokazal log:

http://www.wklej.org/id/124170/

ale wlaczenie McAfeego, otwarcie Mozilli, IE8 konczylo sie komunikatem:

Illegal operation attempted on a registry key that has been marked for deletion-na szczescie po ponownym restarcie wszystko wrocilo do normy, nawet McAfee sam sie wlaczyl

Z przylaczona mp3 Otl w ogole nie chcial rozpoczac skanowania, wiec znow ja wyjalem

http://www.wklej.org/id/124174/

a mbr tez jakis niewypal

http://www.wklej.org/id/124175/

ten wirus to monster, moze trzeba go wyrzucic razem z mp3?


(Henio Mazurek) #11

To co najważniejsze zostało skasowane. W logu nic już nie widać. W OTL klikasz CleanUp.

Wyłącz na chwilę przywracanie systemu.

http://support.microsoft.com/kb/310405/pll

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& ... ntiMalware

Przeczyść dysk i rejestr CCleaner'em

Podepnij pamięci przenośne i zastosuj FlashDisinfector

http://www.searchengines.pl/index.php?s ... ntry369724

Co do tego

Spróbuj użyć komendy fixmbr z konsoli odzyskiwania.


(Agatonster) #12

martz ,

Proszę poprawić pisownię w tytule tematu i w opisie problemu. W celu edycji swojego posta proszę skorzystać z przycisku Edytuj przy poście otwierającym temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.


(martz) #13

pracuje na Viscie Home Basic i zdajsie, ze podany link o wylaczeniu i wlaczeniu systemu windows XP nie ma tu zastosowania albo nie umiem tego znalesc, dodatkowo jest to wersja angielska


(deFco247) #14

http://windowshelp.microsoft.com/Window ... 01045.mspx

:))


(martz) #15

wiec tak, przy podpietym odtw. mp3 i zastosowaniu CleanUp komp sie zawiesil przy restarcie-oczywiscie wyjmujac mp3 otworzyl system,

nastepnie wg. wskazania wlaczylem i wylaczylem przywracanie systemu,

nastepnie zrobilem skan Malwarebytes

http://www.wklej.org/id/125145/

oczywiscie zawiesil sie gdy mial zaczac skanowac G:\ czyli podpiety odtw. mp3 i nic nie zostalo znalezione,

przeczyscilem Dysk i rejestry Ccleanerem, w rejestrach znalazl 117 roznych brakow, zmian-dalem napraw-wyczyscil wszystko z informacja,

ze mogly byc to pozostalosci po odinstalowanych programach,

co do FleshDisinfector-z podanego linku strona otwiera sie ale probu sciagniecia koncza sie informacja-nie znaleziono strony

a mbr-nawet przy ponownym sciagnieciu w ogole sie nie otwiera,

kleska i porazka ale dziekuje za dobre checi


(Henio Mazurek) #16

Nie wiem gdzie ta klęska i porażka. To nie wygląda na wirusy, raczej na problem z pendrive'm. Miał on jakieś swoje sterowniki? Spróbuj przeinstalować sterowniki płyty głównej. Sprawdź u kogoś ten pendrive czy też tak się dzieje.

Zauważ, że tam są dwa linki. Ten górny, jeśli dobrze pamiętam, chwilowo nie działa. Spróbuj ten drugi.

Przecież nie kazałem go na nowo pobierać. Z poziomu konsoli odzyskiwania miałeś naprawić mbr poleceniem fixmbr.


(martz) #17

moze sa inne sposoby?


(Henio Mazurek) #18

Nie wiem co w nich trudnego. Masz przede wszystkim sprawdzić ten pendrive bo prawdę mówiąc to w wirusy zwątpiłem. I to może być uszkodzenie nośnika lub jeszcze coś innego, może konflikt. Ile urządzeń masz podpiętych pod USB? Do tego tak jak pisałem spróbuj przeinstalować sterowniki od płyty głównej.

Naprawę mbr zalecam ze względu na dziwny wygląd loga z mbr.exe, to leży raczej w Twoim interesie.

Wklej jeszcze log z gmer bo chcę coś sprawdzić.


(martz) #19

odtwarzacz mp3 zachowuje sie dokladnie tak samo czy to bedzie system Vista, xp czy 2000, zawsze jest widoczny a wiec nigdy nigdzie nie instalowalem zadnych sterownikow

mbr-nie mam dostepu do funkcji fixmbr-czy ona jest wewnatrz tego programu-on tylko mignie i wyrzuca plik na desktop:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully

user: error reading MBR

kernel: error reading MBR

oraz log z gmera po ponownym skanowaniu:

-- Dodane 24.07.2009 (Pt) 18:36 --

log z gmera:

http://www.wklej.org/id/125623/

jak uruchomic funkcje fixmbr-gdzie znajde poziom konsoli odzyskiwania?

pod USB nic nie jest przylaczane jedynie ten wlasnie odtwarzacz mp3

-- Dodane 24.07.2009 (Pt) 18:38 --

zmienil sie log z mbr

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR

Flesh Desinfektor sie sciagnal ale sie nie otwiera.


(Henio Mazurek) #20

Jeśli chodzi o tą konsolę to instrukcja jak się do niej dostać jest tu

http://www.adam749.eu/index.php?id=konsola

Ale log z mbr.exe się poprawił więc naprawa chyba nie jest konieczna.

Co do problemu, to sam się zastanawiam czy to czasem McAfee tego nie powoduje, ale ta teza utrzymuje się jedynie wtedy gdy na XP, Vista i 2000 masz McAfee. W przeciwnym wypadku obstawiałbym uszkodzenie pendrive'a.

Zamiennie jeśli chodzi o FlashDisinfector spróbuj jeden z tych programów

http://www.searchengines.pl/Zabezpiecze ... 23572.html