Wirus, który chce mi ściągnąć jakieś oprogramowanie


(Neji222) #1

Witam,

Złapałem wirusa, który zmienił mi tapetę na jakieś wściekle czerwone kwadraty, zablokował dostęp do menadżera urządzeń, oraz rozłącza firefoxa i internet expolera. Jedyną stroną na jaką mogę wejść jest witryna, z której mogę ściągnąć jakieś oprogramowanie anty wirusowe, oczywiście wcześniej wpłacając pewną sumę pieniędzy. Dodatkowo ciągle wyskakuje ikonka o jakiś błędach i powiadomienia, że można ściągnąć oprogramowanie z wcześniej wymienionej stronki. Skanowałem komputer nodem, który nic nie wykrył.

Bardzo proszę o pomoc.

Logi z hijackthis : http://www.wklej.org/id/32888/


(Leon$) #2

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 uruchom dwuklikiem pokaż log

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

potem nowy log HijackThis

:slight_smile:


(Michaelp128) #3

Fix w HijackThis. Instrukcja :arrow: viewtopic.php?f=16&t=36654

Podejrzane wpisy:

Podaj log z Combofix. Instrukcja :arrow: viewtopic.php?f=16&t=36654

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.


(Neji222) #4

Ściągnąłem combofixa z dwóch różnych stron i za każdym razem podczas uruchomienia wyskakuje mi błąd: "Some installation files are corrupt. Please download a fresh copy and retry the installation". Sprawdziłem na drugim komputerze i tam programik działa. Usunąłem wpis podany przez Michael Parker, niestety nic nie pomogło ...

Wklejam nowy log z Hijackthis : http://wklej.org/id/32904/


(Michaelp128) #5

Wpisy w HijackThis przywróciły się.

Pobierz i zastosuj Malwarebytes' Anti-Malware Uruchom pełne skanowanie jeżeli coś znajdzie, to usuń. Następnie daj loga na forum.


(Neji222) #6

Niestety dalej nie działa :confused: próbowałem zmienić nazwę i uruchamiać awaryjnie. Zapora i antywirus są wyłączone. Dalej wyskakuje ten sam błąd. Czy jest taka możliwość, że ten błąd wyskakuje bo nie ściągnąłem combofixa na komputerze, który skanuje ?


(huber2t) #7

Próbowałeś tego?


(Neji222) #8

Zeskanowałem komputer. Program wykrył 24 zainfekowane pliki. Chciałem je usunąć tak jak to jest napisane w instrukcji, niestety wyświetlił się komunikat: "edycja rejestru została wyłączona przez administratora", po czym program się zawiesił ... wcześniej dwa razy wyskoczył komunikat o tym, że regedit jest wyłączony i nastąpi jego włączenie.


(Michaelp128) #9

http://helpc.eu/viewtopic.php?f=5&t=398

Przeskanuj jeszcze raz.


(Neji222) #10

niestety Malwarebytes' Anti-Malware tak się zawiesił, że musiałem zresetować komputer i teraz nie włącza mi się nic oprócz tapety :confused: Na każdym loginie pustka ... nie mogę kliknąć prawym ani nic zrobić ... Jedyne co powróciło to menadżer zadań :slight_smile: coś mi się zdaje, że czeka mnie format :confused:

spróbuję awaryjnie uruchomić komputer


(Michaelp128) #11

Spróbuj wejść w tryb awaryjny i uruchomić Malwarebytes' Anti-Malware.


(Neji222) #12

w końcu udało mi się zeskanować komputer :slight_smile: Oto log: http://wklej.org/id/33007/

Niestety dalej po zalogowaniu się wyskakuje tylko tapeta :confused:

I przepraszam za posta pod postem ...


(Spandau) #13

Spróbuj teraz uruchomić Combofix przeskanuj system i daj log na forum.


(Neji222) #14

Chciałbym :slight_smile: niestety tak jak mówię, nie mam nic na pulpicie. Jakby się zepsuł proces explorer.exe. Próbowałem go na nowo zainicjować jednak cały czas się wyłącza. Próbowałem z płyty instalacyjnej naprawić obecną instalację, jednak nie mogę na nowo zapisać tego procesu. Czy jest jeszcze jakaś inna możliwość ?

Udało mi się włączyć combo fixa przez menadżera urządzeń. Niestety dalej wyskakuje ten sam błąd, o którym wcześniej wspomniałem.


(Spandau) #15

W trybie awaryjnym windows to samo? Bo widzę że Malwarebytes uruchomił się w awaryjnym


(Neji222) #16

Niestety tak. Malwarebytes uruchomiłem z wiersza poleceń.


(Spandau) #17

Pobierz Combofixa stąd (nazwa specjalnie zmieniona)

http://rapidshare.com/files/177187819/124.com.exe.html Combofix

Następnie wejdź w tryb awaryjny windows (F8 przed bootem windowsa) i spróbuj uruchomić Combofixa tak jak Malwarebytes


(Neji222) #18

Na reszcie udało się uruchomić combofixa. Oto log: http://wklej.org/id/33125/


(Spandau) #19

Poniższe pliki możesz usunąć ręcznie

Znajdź i usuń ręcznie katalog c:\recycled

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!


(Neji222) #20

Zrobiłem wszystko jak mi Pan polecił. Kaspersky nic nie wykazał, niestety dalej nie włącza mi się explorer.exe. Czy ma Pan może jeszcze jakiś pomysł jak temu zaradzić ?