Hayabuz
(Mateusz Olecko)
26 Grudzień 2012 16:11
#1
Witam po raz ętny.
Mam bardzo zawirusowany komputer, pomożecie?
Przy odpalaniu komputera mam dziwne błędy, pisze, że nie wykrywa “Moje dokumenty” i po chwili i się one odpalają same.
Log: http://wklej.to/yNKpO
Extras: http://wklej.to/mjvY3
Patrząc na niektóre rzeczy aż mnie głowa boli. Nie chce formatować komputera, płyta się gdzieś zapodziała a ten komputer idzie do mamy do biura.
Mnie też rozbolała głowa jak zobaczyłem loga. Nie wiem co z tego wyjdzie. Dawno nie widziałem czegoś takiego. Pierwsze podejście
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL PRC - [2012-12-21 16:47:17 | 000,072,192 | RHS- | M] (AGILH) – C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\gkinrm.sys – (amsint32) O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM…\Run: [M0JBNjJBRUMyRkI5NjZFND] C:\Documents and Settings\Administrator\igfxnl.exe (Enola) O4 - HKLM…\Run: [Microsoft Driver Setup] C:\WINDOWS\ywdrive32.exe () O4 - HKLM…\Run: [NTIxMzlBRUYwMTQ1M0U2OU] C:\Documents and Settings\Administrator\iasractm.exe (Gerald) O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [Ggaiao] C:\Documents and Settings\Administrator\Dane aplikacji\Ggaiao.scr File not found O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [main10xz] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-910678\main10xz.exe (AGILH) O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [MSSMARTMON1] C:\Documents and Settings\Administrator\Dane aplikacji\2.exe () O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [Qgaiay] C:\Documents and Settings\Administrator\Dane aplikacji\Microsoft\Qgaiay.exe File not found O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [t4q] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24naq.exe (Changeici) O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [tbrena] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\brenasa.exe () O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [Tgaiab] C:\Documents and Settings\Administrator\Dane aplikacji\Microsoft\Tgaiab.exe () O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [w7fw] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\w7rggr.exe (ACCE) O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [wi68] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe (AGILH) O4 - HKU\S-1-5-21-1993962763-162531612-842925246-500…\Run: [zaber0] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe () F3 - HKU\S-1-5-21-1993962763-162531612-842925246-500 WinNT: Load - (C:\Documents and Settings\Administrator\nwacdplay.exe) - File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Microsoft Driver Setup = C:\WINDOWS\ywdrive32.exe () O20 - HKLM Winlogon: TaskMan - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe (AGILH) O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-910678\main10xz.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-910678\main10xz.exe (AGILH) O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe (AGILH) O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\w7rggr.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\w7rggr.exe (ACCE) O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24naq.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24naq.exe (Changeici) O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12352\newcont5rnd4.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12352\newcont5rnd4.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12367\newcont7rnd6.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12367\newcont7rnd6.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12356\newcont6rnd5.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12356\newcont6rnd5.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12387\newcont8rnd7.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12387\newcont8rnd7.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12389\newcont9rnd8.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12389\newcont9rnd8.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12340\newcont1rnd.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12340\newcont1rnd.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12310\newcont2rnd1.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12310\newcont2rnd1.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12341\newcont4rnd3.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12341\newcont4rnd3.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12330\newcont3rnd2.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12330\newcont3rnd2.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\brenasa.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\brenasa.exe () O20 - HKU\S-1-5-21-1993962763-162531612-842925246-500 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe) - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe () :Files C:\Documents and Settings\Administrator*.exe C:\Documents and Settings\Administrator\yutdqjy C:\Documents and Settings\Administrator\mhfhzrp C:\Documents and Settings\Administrator\Dane aplikacji*.exe C:\RECYCLER :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.
Pobierz Salitykiller http://sendfile.pl/118314/SalityKiller.exe Uruchom, skanujesz tyle razy aż narzędzie nie będzie nic wykrywać.
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Hayabuz
(Mateusz Olecko)
26 Grudzień 2012 18:55
#3
Jak z siostrą to przeczytałem to spadłem z Krzesła ziom 11,5k postów i pierwszy raz haha:D
Dzięki za poświęcony czas i zrobienie tego
@@@ Teraz satelity killer i logi po wszystkim. Trochę zajmie
@@@@EDIT Screen z Salitykiller : http://www.tinypic.pl/ipkq0662es1p
@@@ Po osunięciu: http://wklej.to/f9Ghb
@@ Dodam to, że mam podłączonego pendrive i teraz rodzi się pytanko
Czy wyczyści to tez pendrive ?
Nie no ja napisałem że pierwsze podejście do usuwania
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Oczywiście z podłączonym pendrive użyj USBFix z opcją Listing instrukcja [http://www.fixitpc.pl/topic/8-dezynfekc … 74#entry74](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 74#entry74) pokaż raport na forum.
Hayabuz
(Mateusz Olecko)
27 Grudzień 2012 13:36
#5
Log z usuwania: http://wklej.to/gbTAU
Log OTL po: http://wklej.to/fOqMb
Nie mogę pobrać USBFix
Nie wiem czemu, ale mam proces notatnika chociaż jest on zamknięty.
http://www.tinypic.pl/3r51b34tu9l1
“NOTEPAD.EXE”
Hayabuz
(Mateusz Olecko)
27 Grudzień 2012 14:36
#7
USBFix log: http://wklej.to/xsaaZ
Screen z plików które się zrobiły po “Listing”: http://www.tinypic.pl/i0zew6e7f9uz ( czerwony kolor )
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Usuń z dysku folder C:_OTL
Odinstaluj Spybota, wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html (w trakcie instalacji nie godzisz się na okres testowy) Wykonaj pełny skan, jeśli program coś wykryje pokaż raport na forum.
Pokaż nowe raporty USBFix oraz OTL
Hayabuz
(Mateusz Olecko)
27 Grudzień 2012 14:59
#9
SformatowaŁem tego usb wcześniej.
USBFIx log: http://wklejto.pl/143505
@EDIT Teraz skan antyvirem i po skanie rapoty. Do za 1-2h ^^
@@EDIT2 Teraz po tym wszystkim
Log z USBFIx : http://wklejto.pl/143511
Log z Antyvira: http://wklejto.pl/143512
Log z OTL: http://wklejto.pl/143514
Opróżnij kwarantanne Malwarebytes
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.
Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną
Na koniec wykonaj pełny skan Dr.WEB CureIt! Napisz co wykrył
Hayabuz
(Mateusz Olecko)
27 Grudzień 2012 17:20
#11
Przypadkowo osunąłem
A co do antyvira - nic nie wykryło.
Przechodzimy więc do kroków końcowych.
Odinstaluj USBFixa - opcja Uninstall
Zainstaluj jakiś program zabezpieczający (antywirus, firewall)
Użyj Securitycheck, uaktualnij to co wskaże program analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3080641
Sprawdź czy wszystko działa, jeśli tak to tyle z mojej strony.
Hayabuz
(Mateusz Olecko)
27 Grudzień 2012 19:40
#13
Oke wszystko git. Dziekuje za pomoc