Wirus, który chce mi ściągnąć jakieś oprogramowanie

Witam,

Złapałem wirusa, który zmienił mi tapetę na jakieś wściekle czerwone kwadraty, zablokował dostęp do menadżera urządzeń, oraz rozłącza firefoxa i internet expolera. Jedyną stroną na jaką mogę wejść jest witryna, z której mogę ściągnąć jakieś oprogramowanie anty wirusowe, oczywiście wcześniej wpłacając pewną sumę pieniędzy. Dodatkowo ciągle wyskakuje ikonka o jakiś błędach i powiadomienia, że można ściągnąć oprogramowanie z wcześniej wymienionej stronki. Skanowałem komputer nodem, który nic nie wykrył.

Bardzo proszę o pomoc.

Logi z hijackthis : http://www.wklej.org/id/32888/

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 uruchom dwuklikiem pokaż log

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

potem nowy log HijackThis

:slight_smile:

Fix w HijackThis. Instrukcja :arrow: viewtopic.php?f=16&t=36654

Podejrzane wpisy:

Podaj log z Combofix. Instrukcja :arrow: viewtopic.php?f=16&t=36654

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.

Ściągnąłem combofixa z dwóch różnych stron i za każdym razem podczas uruchomienia wyskakuje mi błąd: “Some installation files are corrupt. Please download a fresh copy and retry the installation”. Sprawdziłem na drugim komputerze i tam programik działa. Usunąłem wpis podany przez Michael Parker, niestety nic nie pomogło …

Wklejam nowy log z Hijackthis : http://wklej.org/id/32904/

Wpisy w HijackThis przywróciły się.

Pobierz i zastosuj Malwarebytes’ Anti-Malware Uruchom pełne skanowanie jeżeli coś znajdzie, to usuń. Następnie daj loga na forum.

Niestety dalej nie działa :confused: próbowałem zmienić nazwę i uruchamiać awaryjnie. Zapora i antywirus są wyłączone. Dalej wyskakuje ten sam błąd. Czy jest taka możliwość, że ten błąd wyskakuje bo nie ściągnąłem combofixa na komputerze, który skanuje ?

Próbowałeś tego?

Zeskanowałem komputer. Program wykrył 24 zainfekowane pliki. Chciałem je usunąć tak jak to jest napisane w instrukcji, niestety wyświetlił się komunikat: “edycja rejestru została wyłączona przez administratora”, po czym program się zawiesił … wcześniej dwa razy wyskoczył komunikat o tym, że regedit jest wyłączony i nastąpi jego włączenie.

http://helpc.eu/viewtopic.php?f=5&t=398

Przeskanuj jeszcze raz.

niestety Malwarebytes’ Anti-Malware tak się zawiesił, że musiałem zresetować komputer i teraz nie włącza mi się nic oprócz tapety :confused: Na każdym loginie pustka … nie mogę kliknąć prawym ani nic zrobić … Jedyne co powróciło to menadżer zadań :slight_smile: coś mi się zdaje, że czeka mnie format :confused:

spróbuję awaryjnie uruchomić komputer

Spróbuj wejść w tryb awaryjny i uruchomić Malwarebytes’ Anti-Malware.

w końcu udało mi się zeskanować komputer :slight_smile: Oto log: http://wklej.org/id/33007/

Niestety dalej po zalogowaniu się wyskakuje tylko tapeta :confused:

I przepraszam za posta pod postem …

Spróbuj teraz uruchomić Combofix przeskanuj system i daj log na forum.

Chciałbym :slight_smile: niestety tak jak mówię, nie mam nic na pulpicie. Jakby się zepsuł proces explorer.exe. Próbowałem go na nowo zainicjować jednak cały czas się wyłącza. Próbowałem z płyty instalacyjnej naprawić obecną instalację, jednak nie mogę na nowo zapisać tego procesu. Czy jest jeszcze jakaś inna możliwość ?

Udało mi się włączyć combo fixa przez menadżera urządzeń. Niestety dalej wyskakuje ten sam błąd, o którym wcześniej wspomniałem.

W trybie awaryjnym windows to samo? Bo widzę że Malwarebytes uruchomił się w awaryjnym

Niestety tak. Malwarebytes uruchomiłem z wiersza poleceń.

Pobierz Combofixa stąd (nazwa specjalnie zmieniona)

http://rapidshare.com/files/177187819/124.com.exe.html Combofix

Następnie wejdź w tryb awaryjny windows (F8 przed bootem windowsa) i spróbuj uruchomić Combofixa tak jak Malwarebytes

Na reszcie udało się uruchomić combofixa. Oto log: http://wklej.org/id/33125/

Poniższe pliki możesz usunąć ręcznie

Znajdź i usuń ręcznie katalog c:\recycled

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

Zrobiłem wszystko jak mi Pan polecił. Kaspersky nic nie wykazał, niestety dalej nie włącza mi się explorer.exe. Czy ma Pan może jeszcze jakiś pomysł jak temu zaradzić ?