System zawirusowany


(Tomek61) #1

Witam jestem tutaj nowy od przed wczoraj mam problem z komputerem nie chodzi on jak powinien wczoraj jak go skanowalem wyszukalo mi ponad 600 wirusow ktore skaner mks_vir usunal myslalem ze usunelo mi pol systemu i ze nie bedzie dzialal zatem mylilem sie komputer sie wlaczyl lecz nie dziala tak jak powinien strasznie wolno chodzi i sie tnie jak gram w gre to sie tnie cala gra skanowalem tez combofix na trybie awaryjnym poniewaz nie moglem go wlaczyc gdy sie wlacza nagle pojawial sie bluescreen i pisalo ze mam jakies wirusy ... i sie komputer sam resetowal po skanowaniu już sie tak nie działo wydaje mi sie ze mam jakis problem z svchost.exe i services.exe services byl wirusem prawdopodobnie wyleczonym gdy wlaczam komputer wyskakuje blad services.exe biore nie wysylaj i tak kilka razy i sie wlacza mam uruchomionych siedem procesow svchost i szesc serives.exe jeszcze jakies pliki tmp i to reader_s.exe ktory byl wirusem podobno wyleczonym gdy go usuwam po resecie kompa nadal go widze a i jeszcze szesc procesorow cmd.exe te plik te pliki svchost zrzeraja mi duza ilosc uzycia procesora jak mam rozwiazac ten problem? oprucz formata :slight_smile: z góry dzięki :wink:


(mareksolak) #2

Bez logu (przynajmniej z HijackThis) niewiele z tego wywnioskuje http://dobreprogramy.pl/index.php?dz=2& ... This+2.0.2


(Tomek61) #3

:arrow: http://wklej.org/id/56168/

--

crazy21 proszę zapoznać się z zasadami wklejania logów na forum, które opisane są w tym wątku:

:arrow: viewtopic.php?f=16&t=253052

Powyższy sformatowałem, następne wklejaj już poprawnie.


(revel) #4

Stan Twojego systemu, to zapewne "zasluga" bearshare.

Poza tym, nie widze aktywnego antywirusa.

Program ad-aware to g***.

Postaw "ptaszki" przy tych wpisach w HJT i kliknij na fix checked:

przy wszystkich wpisach: C:\WINDOWS\services.exe

(uwazaj, tam jest tez: C:\WINDOWS\system32\services.exe - ten wpis jest OK! !!

O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll

O4 - HKLM..\Run: [services] C:\WINDOWS\services.exe

O4 - HKCU..\Run: [cogad] "C:\Documents and Settings\11117\Dane aplikacji\cogad\cogad.exe" 61A847B5BBF7281337983D466188719AB689201522886B092CBD44BD8689220221DD3257

O8 - Extra context menu item: Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN

O23 - Service: Usługa inteligentnego transferu w tle (BITS) - Unknown owner - C:\WINDOWS\

O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe (file missing)

O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\mssrv32.exe

Odinstaluj ad-aware.

Zastanow sie na odinstalowaniem bearshare. Sa inne, bardziej bezpieczne, np. ares:

http://dobreprogramy.pl/index.php?dz=2 ... 2.1.1.3035

Pobierz program antywirusowy, np. ten:

http://dobreprogramy.pl/index.php?dz=2 ... 0.237a1428

Po zainstalowaniu, niech zrobi update i przeskanuj system.

Potem uzyj narzedzia:

http://dobreprogramy.pl/index.php?dz=2 ... r+2.16.830

Funkcja cleaner i rejestr (w menu po lewej).

Na koniec daj nowy log z HJT.


(Tomek61) #5

ja nie mam Bearshare zainstalowane tylko byl folder z plikami juz usunolem mam problem z DC++ kiedy wlaczam jest blad i nie wysylaj albo wyslij raport zrobilem reinstall i jest ten blad znowu revel dzieki za pomoc moze to pomoze :slight_smile:

-- Dodane 23.02.2009 (Pn) 13:33 --

Komputer lokalny: instalacja nie powiodła się

Instalacja:

Błąd: Akcja dla klucz rejestru HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: Trwa tworzenie klucza rejestru... nie powiodła się.

Error 0x80070005

przy instalowaniu AVG taki bład wyskoczył i sie nie da zainstalowac


(Spandau) #6

No to wszystko nie wygląda dobrze, ale po kolei

Jeszcze raz pobierz Combofix Już w trakcie pobierania zapisz go pod zmienioną nazwą np 123.com Wejdź w tryb awaryjny windows, przeskanuj system i daj log na forum.


(Tomek61) #7

Skanowanie w poszukiwaniu zainfekowanych plik˘w . . .

Zwykle operacja ta nie zajmuje wi©cej niľ 10 minut

W przypadku mocno zainfekowanych komputer˘w czas skanowania moľe si© nieznacznie

przeduľy†

ComboFix zmieni ustawienia twojego zegara.

Nie zmieniaj tych ustawieä z powrotem, powinny one zosta† przywr˘cone automatycz

nie

Ukoäczono etap_1

Ukoäczono etap_2

Ukoäczono etap_3

Ukoäczono etap_4

Ukoäczono etap_5

Ukoäczono etap_6

Ukoäczono etap_7

Ukoäczono etap_8

Ukoäczono etap_9

Ukoäczono etap_10

Ukoäczono etap_11

Ukoäczono etap_12

Ukoäczono etap_13

Ukoäczono etap_14

Ukoäczono etap_15

Ukoäczono etap_16

Ukoäczono etap_17

Ukoäczono etap_18

Ukoäczono etap_19

Ukoäczono etap_20

Ukoäczono etap_21

Ukoäczono etap_22

Ukoäczono etap_23

Ukoäczono etap_24

Ukoäczono etap_25

Ukoäczono etap_26

Ukoäczono etap_27

Ukoäczono etap_28

Ukoäczono etap_29

Ukoäczono etap_30

Ukoäczono etap_31

Ukoäczono etap_32

Ukoäczono etap_32A

Ukoäczono etap_33

Ukoäczono etap_34

Ukoäczono etap_35

Ukoäczono etap_36

Ukoäczono etap_37

Ukoäczono etap_38

Ukoäczono etap_39

Ukoäczono etap_40

Ukoäczono etap_41

Ukoäczono etap_42

Ukoäczono etap_43

Ukoäczono etap_44

Ukoäczono etap_45

Ukoäczono etap_46

Ukoäczono etap_47

Ukoäczono etap_48

Ukoäczono etap_49

Ukoäczono etap_50

jeśli o to ci chodzi


(Spandau) #8

Czekaj aż program skończy swoją pracę Jak Combofix zakończy skanowanie powinien pojawić się log. Jeśli się nie pojawił znajdź na dysku plik ComboFix.txt Wklej jego zawartość na http://www.wklej.org a w poście daj linka do loga


(Tomek61) #9

Naprawilem błedy programem CCleaner nowe logi z HJT : http://wklej.org/id/56290/


(Spandau) #10

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Pobierz Dr.WEB CureIt! Już w trakcie pobierania zapisz go pod jakąś zmienioną nazwą np killer.com Wejdź w tryb awaryjny windows i przeskanuj system (pełne skanowanie)


(Tomek61) #11

Juz to robiłem :wink:

-- Dodane 27.02.2009 (Pt) 20:26 --

jestem po formacie jednak nic to nie pomogło po formacie komputer chodził elegancko teraz zreszta tez ale w procesach widze nadal te same pliki reader_s dziesiatki svchost i imapi.exe gdy wlaczylem komputer przez jakies 5 godzin chodzil on dobrze irc dzialal ale po 5 h gdy zainstalowalem nowy sterownik do karty graf. zresetowalem go i teraz nie moge wlaczyc irca nie raguje on na to klikniecie i zauwazylem te procesy wymienione wyzej :oops:

-- Dodane 27.02.2009 (Pt) 20:57 --

pomozcie!


(Spandau) #12

Zacytuje kolegę Leona


(revel) #13

Czytalem gdzies, ze w przypadku virut, warto w ogole zlikwidowac wszystkie partycje i tworzyc je od nowa na surowym dysku.

Moze to zbedna fatyga, ale na pewno nie zaszkodzi...


(Tomek61) #14

1 zrobione 2 zrobione 3 mam nod32

o to raport po skanowaniu: http://wklej.org/id/58482/ :o


(revel) #15

Zlikwiduj wszystkie partycje.

Utworz je od nowa.

BEZWZGLEDNIE zastosuj sie do pkt 2! !!

Nie uzywaj plyt CD z programami czy sterownikami, ktore sobie wczesniej nagrales (chyba, ze masz plyty oryginalne od producenta oprogramowania lub z gazety).

Nie uzywaj ZADNYCH dyskietek!

-- Dodane 28.02.2009 (So) 19:59 --

Jak Ci sie uda, to sprobuj uzyc przed tym uzyc tego narzedzia:

http://download.avg.com/filedir/util/av ... mvirut.exe


(Tomek61) #16

po formacie jakis tydzien komp chodzil dobrze gdyz nagle jak go wlaczam uruchamia sie on ponownie ocb?

-- Dodane 03.03.2009 (Wt) 14:31 --

po formacie jakis tydzien komp chodzil dobrze gdyz nagle jak go wlaczam uruchamia sie on ponownie ocb?


(13 Alek) #17

Daj log z Combofix :arrow: instrukcja i z HijackThis :arrow: instrukcja

Logi dajesz na http://www.wklej.eu/, http://www.wklej.org/ lub http://www.wklejto.pl/, a w poście tylko link.


(Tomek61) #18

pomoglo przywracanie systemu tylko jak usunac teraz te wirusy skanowalem juz Dr.web , combofix , usuwalem HJT , mks skaner online , avast , Ad-Aware , NOD32 z ktorego teraz korzystam


(13 Alek) #19

Malwarebytes' Anti-Malware


(Tomek61) #20

http://wklej.org/id/59877/ - log z mbam