Wirus blokujący menadżera zadań


(Darek014) #1

Witam,

"trojan remover" wykrywa mi wirusy blokujące menadżera zadań i pliki .reg .

Czytałem już trochę na google, chciałem się pozbyć wirusa w dla mnie najprostszy sposób -> format, niestety po każdym pojawiał się ten sam problem. Kiedyś miałem identyczny problem i nie pamiętam jak się z nim uporałem :P.

Logi:

OTL.Txt : http://wklejto.pl/107432

Extras.Txt : http://wklejto.pl/107433

proszę o szybką odpowiedź :slight_smile: .

Pozdrawiam.


(ybu) #2

Masz zablokowany menedżer zadań i edytor rejestru

Masz infekcję Sality

Pobierz i użyj Salitykiller http://hostuje.net/file.php?id=74ef2667 ... 67d8eba556

Wykonaj nim skanowanie tyle razy, aż przestanie wykrywać infekcje.

Potem pobierz ponownie OTL wykonaj skan i załącz logi na forum z OTL.txt oraz Extras.txt


(Darek014) #3

wystarczył jeden skan, na drugim nic nie wykryło

extras: http://wklejto.pl/107447

OTL : http://wklejto.pl/107448

menadżer zadań już działa.


(Spandau) #4

Możliwe że manadżer zadań już działa ale w logu OTL nadal widzę działającą usługę Sality

Proszę wykonać pełny skan Kasperski Virus Removal Tool http://www.dobreprogramy.pl/Kaspersky-V ... 12768.html Leczysz wszystko co znajdzie skaner Czego nie da się wyleczyć usuwasz. Skanujesz tyle razy aż skaner nic nie wykryje. Po tym podaj nowy log OTL


(Darek014) #5

link nie dziala, szukalem na google, tez nie dzialaja, jakis inny link poprosze :stuck_out_tongue:


(Drobok) #6

Przeskanuj tym >> http://www.dobreprogramy.pl/Dr.WEB-Cure ... 12976.html

Za jakieś pół godziny wrzuci się kaspersky, wtedy dam linka może z niego ci ściągnie (słabe łącze mam) :slight_smile:


(Spandau) #7

To by świadczyło o tym, że infekcja nadal aktywna proszę http://hostuje.net/file.php?id=a6a99246 ... e25a302e26


(Darek014) #8

otl: http://wklejto.pl/107566

extras: http://wklejto.pl/107567

teraz nie widac tego:

juz czysto? :stuck_out_tongue:


(Spandau) #9
  1. Sprawdź czy masz dostęp teraz do stron z antywirusami.

  2. Sprawdź czy działa Ci tryb awaryjny windows

Odinstaluj Kasperski Virus Removal Tool (chyba że już to zrobiłeś).

Pozostałość po kasperskim odszukaj w karcie drivers i usuń w Autoruns http://www.dobreprogramy.pl/AutoRuns,Pr ... 13208.html

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera.

Następnie uruchom OTL klikasz Sprzątanie


(Darek014) #10
  1. Nie mam żadnego problemu z dostaniem się na znane mi strony antywirusowe.

  2. Niestety po kliknięciu enter w "Tryb awaryjny" robi się czarny ekran jak by Windows miał się włączyć i komputer się restartuje (słychać nawet po jego "stylu chodzenia" że jest ponownie uruchamiany)

Kasperskiego nie usuwałem (nie znalazłem go w "Dodaj lub usuń programy"), pozostałości zostały usunięte z zakładki drivers.

Skrypt wkleiłem, zrobiłem zgodnie z instrukcja, po wykonaniu skryptu komputer się zrestartował bez pytania, po kliknięciu "Sprzątanie" zapytał, naturalnie się zgodziłem.


(ybu) #11

To z pewnością na wskutek działania Sality został uszkodzony klucz trybu awaryjnego

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot

Pobierz tą paczkę http://support.kaspersky.ru/downloads/u ... egkeys.zip ,która zawiera gotowe wpisy rejestru rekonstruujące klucz trybu awaryjnego,wypakuj jej zawartość i kliknij 2 razy w ikonkę oznaczoną SafeBootWinXP ,wyraź zgodę na dodanie do rejestru,zrestartuj komputer i sprawdź działanie trybu awaryjnego.


(Darek014) #12

Link nie działa.


(Spandau) #13

Link działa lepiej sprawdź ponownie komputer antywirusem bo coś mi tutaj nie pasuje

Tutaj link zastępczy http://hostuje.net/file.php?id=f77fda9a ... 390a6d8801 pobierz plik, uruchom dwuklikiem, zgódź się na dodanie do rejestru, zrestartuj komputer Po restarcie sprawdź czy działa tryb awaryjny


(Darek014) #14

komputer sprawdzany "malwarebytes", wykrył infekcje "Worm.Autorun"

Tryb awaryjny nadal nie działa, tym razem nawet nie da się wejść do "okna", w którym wybiera się tryb awaryjny.


(Spandau) #15

Malwarebytes, to możesz sobie w tym przypadku darować. Masz lub miałeś infekcje Sality. Proszę ponownie wykonać pełny skan Kasperski Virus Removal Tool. Skanujesz tyle razy aż skaner nic nie znajdzie. Po tym pokaż nowy raport OTL


(Darek014) #16

OTL: http://wklejto.pl/107718

Extras: http://wklejto.pl/107719

Strona Kaspersky podana wcześniej zaczęła działać.


(Spandau) #17

Log nie jest cały wklej następne logi na www.wklej.org

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Darek014) #18

z usuwania chodziło o to?: http://wklej.org/id/614586/

OTL: http://wklej.org/id/614585/

PS: chciałbym bardzo podziękować za czas jaki poświęcacie by mi pomóc :).


(Spandau) #19

Widzisz teraz widać że to jeszcze nie wszystko a problemem jest Conficker

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Darek014) #20

po restarcie: http://wklej.org/id/614636/

po skanowaniu: http://wklej.org/id/614635/