Wirus Win32 Virtob

Witam. Mam spory problem z którego po części sam wybrnąłem, ale jednak istnieje dalej. Otóż w poniedziałek rano włączam komputer i wyświetla mi się inny ekran logowania (samo okno logowania na czarnym tle niż tradycyjny na niebieskim z avatarami użytkowników). Pare godzin pracy później na komputerze podczas zapisywania pliku w photoshopie komputer nagle sam się wyłącza wyświetlając błąd STOP (nie pamiętam już jaki). Włączam komputer ponownie, loguje się i nie widzę nic na pulpicie (brak explorera w procesach, a jego ręczne uruchomienie nic nie daje) Ostatecznie uruchomiłem komputer w systemie awaryjnym i zainstalowałem antywirusa avast. Znalazł wirusa w pliku userinit.exe który, aby usunąć wymagał restartu. Próbuje się zalogować normalnie i nowość. Loguje się i po sekundzie komputer sam mnie wylogowuje. Szukałem sporo na ten temat, aż w końcu znalazłem sposób na podmiane plików z konsoli odzyskiwania… lecz nic to nie dało. Podmieniałem explorer.exe, userinit.exe, winlogon.exe i svchost.exe (te pliki także avast mi wyświetlił jako zainfekowane). Aż spróbowałem swojej własnej prymitywnej metody… za pomocą konsoli usunąłem je na dobre, a z komputera innego nagrałem na płytke te 4 pliki, następnie wgrałem je w konsoli z odzyskiwania (funkcja copy) i komputer w końcu mi odpalił normalnie. Po tym od razu uruchomiłem avasta i dałem pełne skanowanie. Jednak wcześniej wyświetlił mi, że taskmngr, gra kierki, gra pasjans pająk (i wiele innych) są zainfekowane. Ponadto windows nie odnajduje pliku rundll32.exe, a teraz już taskmngr.exe mimo że był wcześniej. A skanowanie avastem zakończyło się 5211 zainfekowanymi plikami głównie przez Win32 Virtob (Win64 Virtob). Proszę zatem o pomoc, co mam robić. Czy dać jakieś logi czy co tam trzeba. Dla mnie cudem było, że w ogole odpaliłem kompa… bo mam na nich spooro ważnych rzeczy, dlatego zgłaszam się o pomoc w walce z tym wirusem.

Pozdrawiam

Zastosuj się do tego tematu i wrzuć na forum logi z Hijacka oraz ComboFixa.

Tak… tylko przed chwilą odkryłem jeszcze to. Nie mogę zainstalować jednego ani drugiego… wywala mi komunikat: “System Windows nie może uzyskać dostępu do określonego urządzenia, ścieżki lub pliku. Możesz nie mieć odpowiednich uprawnień, aby uzyskać dostęp do elementu.”

Poczytaj

Pobierz Kaspersky Rescue Disk (ale pobranie i wypalenie musisz przeprowadzić na innym komputerze) wykonaj skanowanie wszystkich dysków i usuń wszystkie zainfekowane pliki.

Po tej operacji Windows prawdopodobnie już nie wstanie, więc czeka Cię nakładkowa instalacja systemu.

Jeżeli te ważne dane to pliki exe, to o nich definitywnie zapomnij.

A logi z HijackThis oraz ComboFix nic tu nie dadzą,

W takim razie… Posiadam w zanadrzu dysk zewnętrzny 500gb i jak zrobić, aby bezpiecznie wszystko skopiować na dysk bez wirusów… A te moje ważne rzeczy to głównie zdjęcia, muzyka, filmy itp… pliki exe w grach czy w programach to bym sobie zainstalował na nowo… Ale jak i czy… mógłbym skopiować wszysciutkie dane na dysk zewnętrzny bez ryzyka przedostania się wirusa ???