Totalny wirus, co robić? Sality?


(KubaTM) #1

Witam wszystkich! Z przykrością informuję, iż mój system został zainfekowany :frowning: Menedżer zadań i rejestr zostały zablokowane jak i tryb awaryjny. Czytałem sporo wątków m.in. ten [http] lecz chciałbym aby ktoś mi tak samo ładnie pomógł jak koledze z tamtego tematu. Wiadomo, każdy ma inni komputer, inne logi, inny syf. Liczę na szybką i fachową pomoc.

Załączam log do ComboFixa, jeśli będzie coś jeszcze potrzebne to proszę pisać.

http://wklej.to/wm1tn

Log z HijackThis

http://wklej.eu/index.php?id=0a22377f53

(system) #2

Do ponownego postawienia systemu może być potrzebna płytka z systemem.

Pobierz i nagraj na płytkę na niezainfekowanym komputerze DR Web LiveCD.

Włóż płytkę do zainfekowanego komputera, zakładając, że wcześniej ustawiłeś w BIOS-ie na startowanie kompa z CD/DVD, więc po restarcie powinien się uruchomić się skaner.

Wykonujesz pełny skan, leczysz co się da, reszta do usunięcia.

Skanujesz tyle razy, aż skaner nic nie znajdzie.

Jeśli po usuwaniu system się nie uruchomi, wkładasz do komputera płytkę z systemem i wykonujesz instalację nakładkową Windows.

Po ewentualnej instalacji nakładkowej wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP lub Vista.

Wykonaj pełny skan DR WEB CureIt.

-- Dodane 07.03.2011 (Pn) 20:50 --

http://support.kaspersky.com/pl/faq/?qid=208279886


(KubaTM) #3

Wielkie dzięki! Aplikacja z linku dała efekt! Skanuję drugi raz kompa i na razie żadnych zainfekowanych plików. Teraz mam pytanie, czy to starczy? Robić jeszcze tego Dr Web LiveCD? Co proponujesz?


(system) #4

Witaj-ciesze się,że mogłem pomóc,zrobiłeś dokładnie tak jak w tym linku z kasperskym tak?

nawszelki wypadek wypal sobie tego Dr Web LiveCD na płytke

teraz weż jeszcze przeskanuj kompa tym http://www.eset.pl/onlinescan

i tym http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

odpisz co i jak jest? :slight_smile: :slight_smile:


(KubaTM) #5

Skanowałem LiveCD i po 7 godzinach miałem tylko 130 tys plików przeskanowanych i troszkę na liście tego było, z 10 wirusów w tym trojan, root-kit jakiś itp ale anulowałem skanowanie bo musiałem pilnie wejść na kompa. Dziś wieczorem przeprowadzę jeszcze raz skanowanie i dam znać co wyszło. Dziękuje Ci kolego za podjęcie się rozwiązania mojego problemu! Piwko! :razz:


(system) #6

Zobacz co powie ten eset online skaner?

-- Dodane 08.03.2011 (Wt) 14:54 --

tutaj masz na przyszłośc jakbyś musiał jakiegoś trojana wywalić bo helene to zostaw! !!

http://www.removefakesoftware.com/remov ... ik.KG.html


(KubaTM) #7

Zrobię to w nocy. O 20:45 czeka mnie arcyciekawe spotkanie Ligi Mistrzów dlatego obawiam się, że nie zdąży przeskanować do końca. Jutro dam znać jaki skutek dało to skanowanie. Dzięki jeszcze raz kolego za owocną pomoc :slight_smile:


(system) #8

Tutaj jeszcze filmik instrukcyjny,ale mysle,że i bez niego wiesz co robić

a tak zapytam kto z kim gra?

-- Dodane 08.03.2011 (Wt) 15:15 --

acha jak już wyleczysz i bedzie czysty to zainstaluj sobie lub najpierw sprawdz comodo internet security czy jakoś tak :smiley:


(KubaTM) #9

Okej dziękuje bardzo. Jutro dam znać.

Oczywiście BARCA z Arsenalem :wink:


(system) #10

to ogladam jak barca gra! !!

Ty masz xp?


(KubaTM) #11

Tak mam XP. Dziś nie dałem rady go przeskanować bo po tej całej euforii mi się zapomniało :oops: Z tego co widzę, to Media Player Classic mi nie działa. Wyskakuje error:

http://i1103.photobucket.com/albums/g465/KubaTM/Kuba/asd.png?t=1299666138

Coraz bardziej jestem przekonany, że trzeba będzie zrobić format. Dziś może odpalę tego Dr Web LiveCD, może on da rade ogarnąć ten cały syf. Dziś wieczorem zajmę się wszystkim razem z tym Esetem itp. Mam nadzieję, że pomoże :slight_smile:


(system) #12

Witaj ,ale czy komp już czysty tylko ten player nie chodzi?

-- Dodane 09.03.2011 (Śr) 11:28 --

Witaj ,ale czy komp już czysty tylko ten player nie chodzi?

-- Dodane 09.03.2011 (Śr) 11:28 --

Witaj ,ale czy komp już czysty tylko ten player nie chodzi?

-- Dodane 09.03.2011 (Śr) 11:30 --

Witaj-czy komp już czysty tylko ten plajer sie nie uruchamia?

-- Dodane 09.03.2011 (Śr) 11:30 --

Witaj-czy komp już czysty tylko ten plajer sie nie uruchamia?

-- Dodane 09.03.2011 (Śr) 11:31 --

kurcze za duz mi sie wysłało! !!

po co zaraz format tak poleć tylko czy czysty system

http://podajdalej.pl/nakladkowa_naprawa ... adnik-2542


(KubaTM) #13

Dziś w nocy przeskanuje kompa tym LiveCD, po szkole Esetem podziałam :wink:

EDIT: Słuchaj a jak skopiuje te pliki to reszta zostanie programów i moich plików? Dzięki za odpowiedź.


(system) #14

WITAJ- chodzi ci o instalację nakładkową windows xp bez utraty danych. tak

http://podajdalej.pl/nakladkowa_naprawa ... adnik-2542

czyli to z linku

-- Dodane 10.03.2011 (Cz) 11:14 --

[http://www.searchengines.pl/Reinstalacj ... ntry109540](http://www.searchengines.pl/Reinstalacja-XP-t24500.html/page p 109540entry109540)

-- Dodane 10.03.2011 (Cz) 12:13 --

Tutaj masz jeszcze jakbyś chciał postawić system z pendrive

http://www.hotfix.pl/jak-stworzyc-booto ... p-a177.htm


(KubaTM) #15

O to mi chodzi http://podajdalej.pl/nakladkowa_naprawa ... adnik-2542

Nie przeprowadziłem skanowania dziś. Powód: energetyka pracowała nad słupem, brak prądu.


(system) #16

Dokładnie o tym linku mówiłem

jesli system wyczysciłeś z tych trojano i innych bałaganów

mozesz zrobic to co jest w tym linku nin nie stracisz :slight_smile:

-- Dodane 11.03.2011 (Pt) 10:38 --

Odnośnie media player clasic ,czy nie lepsze to

http://www.dobreprogramy.pl/GOM-Player, ... 12844.html


(KubaTM) #17

Witam, jestem po skanowaniu. Skanowało 31 godzin, znalazło parenaście pierdół w tym z 21 wirusów, w tym z tego co pamiętam wirus w C:/WINDOWS/wscntfy.exe. Wszystkie wirusy usunąłem, zaraz zrobię skana ComboFixem, jeśli nic nie wykaże to dam sobie spokój z Esetem. Co Ty nato?


(system) #18

CZYLI system czysty?

z eseta mozesz zrezygnowac bo nic nowego nie powie


(KubaTM) #19

Załączam skan z Combofixa:

http://wklej.eu/index.php?id=d276ba0a94

(system) #20

KURCZE na tych loga to ja się zabardzo nie znam!,ale jak skanowałes 30godzin i pousuwało to znaczy ,że jest czysty system

-- Dodane 12.03.2011 (So) 11:29 --

KURCZE na tych loga to ja się zabardzo nie znam!,ale jak skanowałes 30godzin i pousuwało to znaczy ,że jest czysty system