Wirus blokuje antywirusy, centrum zabezpieczeń i inne prgi


(Biznesik) #1

Witam

Mam coś takiego: system Vista, antywirus avast, zapora windowsowa. Antywir i zapora zadziałały prawidłowo, jednak kliknąłem "odblokuj" niechcący chyba ze zmęczenia. Antywir się wyłączył, centrum zabezpieczeń całe na czerwono - nic nie działa i nie mogę włączyć, antywira ręcznie niemogę włączyć, skanery online się wyłączają, niektóre programy, w tym np dr web z płyty cd - wyskakuje komunikat, że program nie jest właściwą aplikacją WIN 32. IE też nie działa i wygląda jak z jakiejś bardzo starej wersji windowsa. Restart możliwy tylko przez opcję ostatniej dobrej koniguracji, w trybie normalnym zanim uruchomi sie winda następuje restart.

Tyle z zaobserwowanych objawów. Nie mam pojęcia co z tym zrobić. Myślałem o zainstalowaniu nowej visty, pytanie tylko czy wirus nie "przejdzie" jeśli go nie usunę?

Proszę o pomoc.


(deFco247) #2

Zastosuj Combofix, już przy pobieraniu zmień mu nazwę na losową z rozszerzeniem .com , gdyż może być blokowany.

Przed uruchomieniem odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(Biznesik) #3

Po wielu problemach udało mi sie wygenerować plik combofixa, ale straciłem połączenie z siecią i w żaden sposób nie mogę się połączyć a tym bardziej wysłać gdzieś loga. Tutaj piszę z drugiego kompa, ale przeniesienie pliku przez pendrive'a raczej nie wchodzi w grę.

Na zainfekowanym kompie łączę się z netem przez sieć bezprzewodową, ale nie mogę uruchomić "usługi dostępu bezprzewodowego systemu Windows".

jest postęp :wink:

udało mi się włączyć zaporę i win defendera

a avasta daje znak życia, tyle że daje komunikat, że nie może uruchomić części rezydennej

kilka innych programów już działa, ale przy niekjtórych dalej wyskakuje błąd "...nie jest prawidłową aplikacją win32"

ale sieć dlaej nie działa


(Łukasz) #4

Jak będziesz miał już neta to spróbuj wejść na stronę Microsoftu, lub jakiegoś producenta antywirusowego np. Alwil software ( producenta avasta ), i napisz czy się otworzyła .

To musi być jakaś spora infekcja ( może z pendriva ) :frowning:

Pobierz dr web cureit : http://www.dobreprogramy.pl/DrWEB-CureI ... 12976.html

ALE KONIECZNIE ZAPISZ Z ROZSZERZENIEM .com - czyli : " launch.com ", nie .exe [-X bo wirus go zaatakuje .


(deFco247) #5

Naprawa połączenia po uruchamianiu Combofixa:


(Biznesik) #6

Problem w tym, że Windows sam nie może tego naprawić. Po kliknieciu "diagnozuj i napraw" pojawia sie okno z opcjami "podłącz kabel" itp i na końcu "uruchom usługę dostępu bezprzewodowego", gdy to kliknę pojawia się "System użył opcji naprawy ale to nie rozwiązało problemu" i znowu "Podłącz kabel".

Karta sieciowa wygląda, że działa i sterowniki działają poprawnie. Natomiast nie ma żadnych połączeń sieciowych i "Połącz z siecią" nie widzi żadnych sieci. Natomiast na zdrowym kompie widzę ich kilka.

Powoli zaczynam się poddawać. :frowning:


(Łukasz) #7

Dobra :? , a jak będziesz miał neta to pobierz i przeskanuj dysk Dr Web CureIt :slight_smile:

Jak to zrobisz to puść log .

-- Dodane 06.02.2010 (So) 19:16 --

W międzyczasie spróbuj naprawić Avasta

-- Dodane 06.02.2010 (So) 19:20 --

Może to głupie rozwiązanie ale sprawdź kabel sieciowy ( może się przerwał, lub coś w tym stylu ), ale myśle że ten problem związany jest z tymi wirusami :frowning: .


(Biznesik) #8

Witam ponownie

Rozwiązanie problemu z siecią znalazłem tu:

http://www.elektroda.pl/rtvforum/topic1000144.html

log z combofixa:

http://wklej.to/MTYz

Czy coś jeszcze muszę zrobić? Wygląda, że wir nie jest już aktywny.


(deFco247) #9

Tak jak myślałem - był tutaj rootkit Bagle.

Combofix już usunął jego pliki, więc powinno dać się pracować.

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP.

Start -> Uruchom... -> Combofix /uninstall

Pobierz System Repair Engineer.

System Repair -> zakładka Advanced Repair -> Repair Safe Mode.

Wykonaj pełny skan KVRT. Znalezione obiekty usuń.

Jeśli usunie jakiś program - do reinstalacji.

Pokaż raport z usuwania.

http://www.searchengines.pl/Usuwanie-ro ... 06680.html - punkty 6-8.


(Biznesik) #10

Przywracanie na dyskach wywołuje błąd 0x80070032, szukałem rozwiązań, ale żadne nie pomaga.

System Repair Engineer zwrocił błąd:

"Safe mode reset failed to complete all reset operations"

Raport z KVRT:

http://wklej.to/bZfJ

System działa stabilnie, pracować mogę bez problemu i wszystkie ważne dla mnie prgi działają.

Mam jeszcze pytanie czy powyższe błędy mają duże znaczenie?

WIELKIE DZIĘKI ZA POMOC

...i uratowanie mi życia :wink:

Pozdrawiam.