Jako iz pisze na forum po raz pierwszy to Witam wszystkich:)
Mam zainfekowanego kompa wirusem jak w tytule… Przy okazji może uda się usunąć inne jeśli istnieją…
Proszę żeby w miare możliwośći ktoś poprowadził mnie przez procedurę usunięcia tego dziadostwa, bo nie wiem zbyt dużo o Software jak i wogole o komputerach:)
Wpis usunąłem, niestety pliku nie odnalazłem ani po ścieżce ani przez wyszukiwanie…
Przywracanie systemu miałem włączone…
Oto log z programu który mi poleciłeś:
Malwarebytes' Anti-Malware 1.36
Wersja bazy definicji: 1945
Windows 5.1.2600 Dodatek Service Pack 3
2009-05-20 16:41:23
mbam-log-2009-05-20 (16-41-23).txt
Typ skanowania: Pełne skanowanie (C:\|D:\|)
Przeskanowane obiekty: 135823
Upłynęło: 1 hour(s), 12 minute(s), 9 second(s)
Zainfekowane procesy w pamięci: 0
Zainfekowane moduły pamięci: 0
Zainfekowane klucze rejestru: 0
Zainfekowane wartości rejestru: 0
Zainfekowane pliki rejestru: 1
Zainfekowane foldery: 0
Zainfekowane pliki: 4
Zainfekowane procesy w pamięci:
(Nie wykryto groźnych plików)
Zainfekowane moduły pamięci:
(Nie wykryto groźnych plików)
Zainfekowane klucze rejestru:
(Nie wykryto groźnych plików)
Zainfekowane wartości rejestru:
(Nie wykryto groźnych plików)
Zainfekowane pliki rejestru:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Zainfekowane foldery:
(Nie wykryto groźnych plików)
Zainfekowane pliki:
C:\Program Files\Counter-Strike\cstrike.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\comsa32.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sopidkc.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\dpcxool64.sys (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Niby tylko tyle znalazł lecz w trakcie skanowania uruchomiony był Avast i on usunął chyba ze 100 zainfekowanych plików…
Chciałbym się jeszcze dowiedzieć czy to już wszystko i zaraz sprawdzę czy mogę normalnie użytokwać komputer i o wszstkim napisze…
Dziekuje za dotychczasowe rady:)
Pozdrawiam:)
Edit:
Niestety problem pozostał, i dalej przy instalacji Aresa, a dokładniej przy wypakowaniu pliku “Ares.exe” wyskakuje informacja w Avascie o znalezieniu wirusa, tego samego co w tytule… Instalowałem z innej instalki i dalej to samo…
To samo dzieje się przy WinRarze i innych programach które usunął Avast…
Ma ktoś pomysł jak sobie z tym poradzić bez formata?
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
DDS (Ver_09-05-14.01)
Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 2009-03-12 15:58:40
System Uptime: 2009-05-20 16:43:13 (2 hours ago)
Motherboard: C51G-M754 | | C51G-M754
Processor: AMD Sempron(tm) Processor 2800+ | Socket 940 | 1607/201mhz
==== Disk Partitions =========================
A: is Removable
C: is FIXED (NTFS) - 15 GiB total, 2,72 GiB free.
D: is FIXED (NTFS) - 60 GiB total, 11,436 GiB free.
E: is CDROM ()
F: is CDROM ()
G: is CDROM ()
==== Disabled Device Manager Items =============
==== System Restore Points ===================
RP34: 2009-04-11 06:38:59 - Punkt kontrolny systemu
RP35: 2009-04-12 06:22:18 - Installed Serious Sam: The Second Encounter
RP36: 2009-04-13 10:10:43 - Punkt kontrolny systemu
RP37: 2009-04-14 20:54:50 - Punkt kontrolny systemu
RP38: 2009-04-16 16:05:26 - Punkt kontrolny systemu
RP39: 2009-04-17 18:20:38 - Punkt kontrolny systemu
RP40: 2009-04-19 09:56:26 - Punkt kontrolny systemu
RP41: 2009-04-20 17:00:56 - Punkt kontrolny systemu
RP42: 2009-04-21 19:02:03 - Punkt kontrolny systemu
RP43: 2009-04-22 19:53:20 - Punkt kontrolny systemu
RP44: 2009-04-24 15:37:46 - Punkt kontrolny systemu
RP45: 2009-04-25 16:10:27 - Punkt kontrolny systemu
RP46: 2009-04-26 19:03:08 - Punkt kontrolny systemu
RP47: 2009-04-27 20:59:08 - Punkt kontrolny systemu
RP48: 2009-04-29 16:25:28 - Punkt kontrolny systemu
RP49: 2009-04-30 16:27:44 - Punkt kontrolny systemu
RP50: 2009-05-01 18:00:55 - Punkt kontrolny systemu
RP51: 2009-05-02 19:12:48 - Punkt kontrolny systemu
RP52: 2009-05-04 12:50:33 - Punkt kontrolny systemu
RP53: 2009-05-05 16:04:11 - Punkt kontrolny systemu
RP54: 2009-05-07 12:28:19 - Punkt kontrolny systemu
RP55: 2009-05-08 16:03:11 - Punkt kontrolny systemu
RP56: 2009-05-11 14:45:57 - Punkt kontrolny systemu
RP57: 2009-05-12 15:39:58 - Punkt kontrolny systemu
RP58: 2009-05-13 16:16:54 - Punkt kontrolny systemu
RP59: 2009-05-13 18:04:05 - Zainstalowane Samsung PC Studio 3 USB Driver Installer
RP60: 2009-05-15 18:38:36 - Punkt kontrolny systemu
RP61: 2009-05-17 14:03:26 - Punkt kontrolny systemu
RP62: 2009-05-18 20:47:25 - Installed Microsoft Office Home and Student 2007
RP63: 2009-05-18 20:53:34 - Zainstalowane sterowniki drukarek: Send To Microsoft OneNote Dr
RP64: 2009-05-19 22:08:09 - Punkt kontrolny systemu
==== Installed Programs ======================
ABBYY FineReader 6.0 Sprint
Adobe Flash Player Plugin
Adobe Reader 8 - Polish
Adobe Shockwave Player 11
Aktualizacja zabezpieczeń dla Windows XP (KB941569)
ALLPlayer V3.X
Archiwizator WinRAR
Ares 2.0.9
ATI Display Driver
ATI HydraVision
Audacity 1.2.6
avast! Antivirus
Collab
CS16 Full v32.1 Non-Steam
DVD Solution
FL Studio 6
Gadu-Gadu 7.7
Hide IP NG 1.47
HijackThis 2.0.2
Hotfix for Windows XP (KB915865)
Java(TM) 6 Update 7
Jewel of Atlantis Deluxe
K-Lite Codec Pack 4.1.4 (Full)
Lexmark 3300 Series
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft Office Excel MUI (Polish) 2007
Microsoft Office Home and Student 2007
Microsoft Office OneNote MUI (Polish) 2007
Microsoft Office PowerPoint MUI (Polish) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Polish) 2007
Microsoft Office Proofing (Polish) 2007
Microsoft Office Shared MUI (Polish) 2007
Microsoft Office Word MUI (Polish) 2007
Microsoft Software Update for Web Folders (Polish) 12
mIRC
Mozilla Firefox (3.0.8)
Multimedia Launcher
Narzędzie Software Uninstall Utility firmy ATI
Nero OEM
NVIDIA Drivers
Oprogramowanie faksowe Lexmark
Panel sterowania ATI
Poprawka dla systemu Windows Internet Explorer 7 (KB947864)
Realtek AC'97 Audio
REALTEK Gigabit and Fast Ethernet NIC Driver
SAMSUNG Mobile Modem Driver Set
Samsung Mobile phone USB driver Software
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung PC Studio 3 USB Driver Installer
Serious Sam: The Second Encounter
Skoki Narciarskie 2005
Skype™ 3.8
StyleXP (remove only)
Virtual DJ - Atomix Productions
WebFldrs XP
Winamp (remove only)
WinISD beta
Xpand Rally Xtreme
==== End Of File ===========================
Raczej Virut. Najlepsze i najprostsze - format wszystkich partycji i pamięci przenośnych bez wyjątku. Wszelkie instalki i programy, wygaszacze należy zlikwidować.
A jeśli chcesz z nim powojować to pobierasz ten program na niezainfekowanym kompie i wypalasz na płytę
W biosie ustawiasz bootowanie z płyty, wykonujesz skan dokładny - usuwasz wszystko co znajdzie, skanujesz tyle razy aż nic nie będzie wykrywać. Następnie robisz instalację nakładkową Windows (bez podłączonej sieci). Po instalacji pobierasz antywirusa i firewalla i instalujesz, pobierasz ComboFix, wykonujesz skan i wklejasz log. Do tego skanujesz wszystko co jest na dysku - najlepiej przez Malwarebytes lub Dr.Web CureIt, a najlepiej - przez oba, usuwasz co znajdą.
Czy mogę podpiąć do mojego kompa zewnetrzny dysk żeby odratowac parę rzeczy? Mam 2 partycje, jedna systemowa ze sterownikami i programami… druga z wszelkimi instalkami i co najwazniejsze mp3 i tapetami które potrzebuje i to bardzo…
Dysk ten ma 80GB i nie był podpinany do mojego kompa od czasu zainfekowania…
Czy w stwierdzeniu “instalacja nakładkowa Windows” masz na myśli instalacje Windowsa? Czy różni się ona czymś od normalnej instalacji systemu?
Jak mam wypalić na płyte ten program żeby zczytało ją w biosie? Bo kiedyś próbowałem i niestety coś mi się nie udawało…
Czy muszę pobierać te antyvirusa i firewalla czy moge go zainstalować z instalki która mam na kompie?
No i najważniejsze - Jaka jest szansa że uda sie odratować dane bez formata wszystkiego?
Dane możesz skopiować na dysk zewnętrzny, tylko przed przeniesieniem ich na nowo zainstalowany system gruntownie je skanujesz DR WEB CureIt lub/i Malwarebytes’ Anti-Malware.
Instalacja nakładkowa jest w zasadzie uzupełnieniem brakujących plików systemowych. Różni się od typowej instalacji.
Ale ja pobiore program a nie obraz… Czyli mam zrobic z tego co pobiore obraz i nagrac go na plyte?
Przepraszam ze tak prosta rzecz musicie mi tłumaczyć tak łopatologicznie ale wiem że jak nagram normalnie na płyte cokolwiek (akurat nagrywałem WinXP, zrzucilem wszystko z przegranej juz plyty tak samo jak było, i tamtą orginalna czytało a mojej nie) to nie czyta płyty…