Win32/Ramnit.L zaatakowal


(Petervs) #1

Witam, postanowilem zalozyc nowy temat poniewaz poprzedni jakos wsiakl i cieszy sie malym zainteresowaniem ze wzgledu na inn problem opisany w temacie jako problem z przegladarka. Ten preblem jest prawdopodobnie spowodowany wyzej wymienionym wirusem który wykryl ESET.

Nie mam dostepu do przegladarki Chrome, brak jakiejkolwiek reakcji ze strony Mylwarebytes, czy spyboot'a. Kazdy link do strony besposredniego producenta antywirusów konczy sie fiaskiem.

Udalo mi sie uruchomic wwdci pozamykac porty otwarte które ponoc ten wirus wykorzystuje oraz uruchomic HiJackThis.

Logi z HiJackThis ponizej:

http://www.wklej.org/id/801775/

Widze ze jest tam kilka swinstw które powinienem usunac. Niestety nie wiem jak to bezpiecznie zrobic.

Prosze o jakies rady.

Pozdrawiam


(Atis) #2

Ramnit infekuje wszystkie pliki wykonywalne i trudno usunąć tego wirusa bez formatowania całego dysku.

Przeskanuj dysk za pomocą Kaspersky Virus Removal Tool

W zakładce Scan scope zaznacz wszystkie dyski:


(Petervs) #3

Niestety ta opcja nie działa ponieważ każda próba przejścia na jakakolwiek stronę z antywirusami kończy się niepowodzeniem,więc nic uruchomić ani ściągnąć antywiruso-podobnego nie mogę.

Czy jest jakieś inne wyjście poza formatem?


(Atis) #4

Ja nie podałem linku do strony producenta programu antywirusowego.

Na czystym komputerze utworzyć bootowalną płytę ze skanerem:

http://www.dobreprogramy.pl/Kaspersky-R … 12771.html

Dr.Web LiveCD:

http://www.freedrweb.com/livecd/?lng=en

Dr.Web LiveUSB:

http://www.freedrweb.com/liveusb/?lng=en

SARDU pozwala umieścić kilka różnych skanerów na jednym pendrive lub płycie:

http://www.sarducd.it/


(Petervs) #5

■■■■ blada system sie posypal chyba.

Po uruchomieniu bootowalnej plyty ze sciagnietym plikiem system wogóle nie wystartowal.

Kolejne próby uruchomienia systemu w trybie awaryjnym jak i normalnym nie pomagają system laduje sie do pewnego momentu i zatrzymuje, potem zadnej reakcji.

Czy jest jakis sposób aby go tylko postawic i zgrac potrzebne dane jesli sie tego nie postawi do normalnosci?

Dodam ze przed uruchomieniem bootowalnej plyty, próbowalem usunac dzidostwo o nazwie Lkserrda z rejestru. Kazda próba usuniecia tego z procesu nie skutkowała.

proces automatycznie ladowal sie i nie pozwalal usunac, czy przez OTL z wczesniejszych logów czy recznie z regedit’a. Mam wrazenie ze jest to dosc mocno powiazane.

Any ideas please?


(Atis) #6

Reinstalacja naprawcza bez utraty danych: Klik

Na płycie Kaspersky i Dr.Web znajdziesz menedżer plików za pomocą którego można skopiować dane.

Dane możesz skopiować za pomocą dystrybucji Linux Live.

Odzyskanie danych z dysku w sytuacji gdy system nie działa:

odzyskanie-danych-dysku-sytuacji-gdy-system-nie-dziala-t492904.html


(Petervs) #7

Dzieki Atis,spróbuje to jutro tak rozwiązać .

Pozdrawiam

Dodane 08.08.2012 (Śr) 16:12

Serwus,

Dla zainteresowanych, niestety nie dalo sie uratowac systemu i potrzebny byl format, zadne z powyzszych operacji nie przyniosly skutku.

pozdro