Wirusy - Blue Screen Of Death

Witam , na początku pojawiał mi się Blue Screen of death ,teraz już ogarnąłem tj. zainstalowałem windowsa od nowa (bez formata ,po prostu zainstalowałem w to samo miejsce co poprzedni był tj. C:\WINDOWS) no i dlatego prosze o pomoc ,bo zapewne był to wirus ,teraz komp działa normalnie ale już 3 wirusy znalazł mi skaner. Logi:

http://www.wklej.org/hash/0953333542/ - Malwarebytes’ Anti-Malware - log

http://www.wklej.org/hash/12c25fa598/ - HijackThis - log

http://www.wklej.org/hash/5f73867334/ - OTL - log

http://www.wklej.org/hash/15cac2beb8/ - ComboFix - log

Skoro już zaszalałeś z ComboFix’em to taki tekst wklej w notatnik

Zapisz jako CFScript.txt. Ten plik przeciągasz na ikonę ComboFix’a. Rozpocznie się usuwanie, wklej powstały log.

Te śmieci to połapałeś przez BearShare.

http://www.wklej.org/hash/078a7b092c/

sorry za kaspersky’iego ;d na szczęście szybko go wyłączyłęm;p

to pewnie przez gryzące sie av norton i kasper razem ? moze dlatego miales BSOD : )

ale ja ‘odinstalowalem’ Nortona 360 ,że tak powiem ‘ręcznie’ bo okres testowy mi się skończył ,a odinstalowałem ręcznie ponieważ gdy próbowałem przez panel sterowania ,to nie dawało rady tj. Uninstalka się zacinała na amen (to przez wirusy które wtedy właśnie też tutaj mi pomogliście usunąć) ,oczywiście wyłączałem nortona 360 przez ‘services.msc’ ,więc on jest tylko w rejestrze (chociaż moglibyście powiedzieć jak usunąć go zupełnie z rejestru ;D bo w services.msc np. nadal go mam chociaż dałem wszystko na “WYŁĄCZONY”)

btw. żal mówiłem bratu że by nie ściągał tego gówna bearshare ,bo akurat wiedziałem że on ma wirusy (że ma tego 1 - MyGlobalSearch ,reklamiarza)

Użyj tego do deinstalacji Nortona

http://www.dobreprogramy.pl/Norton-Remo … 12812.html

Nie wiem co to za dziwne sterowniki, usunąć też się nie dały.

Doklej jeszcze logi z AVZ

Zaznaczasz do skanu wszystkie partycje, potem File => Standard scripts => zaznaczasz opcję 2 => klikasz Execute selected scripts => po zakończeniu skanu klikasz ikonę dyskietki po prawej stronie, zapisujesz log i podajesz tutaj jego zawartość.

Pokaż log z GMER, zakładka Rootkit/Malware , klikasz Szukaj , po skanie Kopiuj lub Zapisz.

Co do removal norton tool to właśnie tym się bawiłem wtedy i właśnie wirus widocznie robił tak że się zacinał :s

logi:

http://www.wklej.org/hash/991d7a9b13/ - avz

http://wklejto.pl/46833

http://www.wklej.org/hash/6fcf5555e3/

Niestety mamy tutaj porządną infekcję.

Zastosuj na początek Dr.WEB CureIt, bo chwilowo ComboFix tego nie usuwa. Po skanie wklej log.

Potem pobierasz od nowa ComboFix (już w momencie pobierania zmień mu nazwę na losową) i dajesz log + nowy log z GMER.

Musze dawać z tego GMER bo on skanuje mi 2-3h tego kompa ;s ,teraz właśnie skanuje kompa dr. webem zaraz zedytuje posta ,dając logi

Dr. Web (szybkie skanowanie) - http://www.wklej.org/hash/7a16407815/

Dr. Web (pełne skanowanie) - http://www.wklej.org/hash/0a8ce7bb82/

Teraz ten GMER uruchamiam

Ten GMER pokazał to czego nic innego nie pokazało. Jeśli chcesz możesz nie dawać tyle, że wtedy kontynuacja wątku nie ma sensu bo nic innego tej infekcji nie widzi.

http://www.wklej.org/hash/621d6e518a/ - GMER skan ,jutro po szkole / później zrobie skana combofixem

Dr. WEB też miał problem i nic nie skasował.

Zobaczymy co pokaże ComboFix.

http://www.wklej.org/hash/82ab5ca77c/

Niestety. Z tą infekcją należy czekać do uaktualnienia ComboFix’a. Można spróbować usuwać to przez konsolę odzyskiwania, ale najpierw musisz napisać czy masz pod ręką płytę z Windows aby wskrzesić system gdyby ten nie startował.

Mam;] Co robć? tylko czekać pozostało tak :< ?

Dziwna sprawa bo ComboFix powinien to jednak usunąć sam.

Wklej do notatnika

Zapisz jako CFScript.txt. Ten plik przeciągasz na ikonę ComboFix’a. Rozpocznie się usuwanie, wklej powstały log.

I nic nie usunęło ,tylko klucz rejestru jakiś zablokowało;x no w kazdym bądź razie log:

http://www.wklej.org/hash/447f1d0427/

dałoby rade to naprawić jakoś dziś jeszcze;>? najwyżej takto formata walne:P

Coś tam zostało usunięte ale doklej log z GMER, bo jak już zaznaczyłem ComboFix coś nie widzi tej infekcji.

nie da rady ,podczas skanowania BSOD sie pojawia ;/