Wirusy + log Hijackthis


(Komik) #1

Zostałem odcięty od internetu ze względu na wirusy. Skanowałem kompa Ashampoo i AVG. AVG nic nie znalazł. Ashamoo wykrył jedno zagrożenie, które usunąłem. W załączeniu przesyłam logi z Hijackthis i Sillent Runner.

Hijackthis

SillentRunner

Bardzo proszę o wskazówki co może być problemem.


(adam9870) #2

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpis HJT jeśli będzie.

Ale skąd w ogóle podejrzenie wirusów, bo logi pokazały jedynie resztkę po szkodniku, który podczepił się pod proces winlogon.exe i nic poza tym. Może Twój komputer pracuje w sieci lokalnej i jej Administrator wskazał przez przypadek Twój komputer, a nie czyjś rzeczywiście zainfekowany?

Dla wykluczenia szkodników możesz pokazać jeszcze dwa logi z Gmer'a wykonane przy takich ustawieniach:

  1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

  2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

Jeśli wszystkie logi nie zmieszczą się bezpośrednio do posta, to umieść je w jakimś serwisie hostingowym jako pliki *.txt, a tu tylko zlinkuj.

http://forum.dobreprogramy.pl/viewtopic.php?t=96929


(Komik) #3

Przeskanowałem komputer Gmerem. W pierwszej wersji przeszukiwania w pewnym momencie restartował się. A to log z przeszukania usług

Gmer


(adam9870) #4

Siedzi rootkit, a nawet dwa:


(Komik) #5

po wciśnieciu Uruchom wszystko oprócz tła znikło z ekranu. dioda power sie swieci lecz dioda pracy dysków nie swieci sie co mi podpowiada że chyba cos nie działa. co teraz mam zrobić?? restart??

Złączono Posta : 05.03.2007 (Pon) 21:07

pokilku minutach pojawił się komunikat:

Wystąpił błąd numer 0xC0000034 w czasie kasowania pliku:

" C:\WINDOWS\system32\ntio256.sys "

następnie pojawił się kolejny komunikat:

Wystąpił błąd numer 0xC0000034 w czasie kasowania pliku:

" C:\WINDOWS\system32:lzx32.sys "

co mam zrobić?? uruchomić w trybie awaryjnym i ręcznie usunąć??

proszę o podpowiedź


(adam9870) #6

Po kliknięciu Uruchom powinno zostać właśnie samo okienko Gmer'a. Po tym zostaną skasowane dwa sterowniki i komputer sam się uruchomi ponownie.

Teraz użyj narzędzia Rustock.b-fix według opisu podanego tutaj:

http://cybertrash.netarteria.pl/cyber/i ... 247.0.html

I po wykonaniu wklej nowe logi z Gmer'a.


(Komik) #7

tylko że żadne okno się nie pojawiło :confused: a po tym jak pojawiły się komunikaty o błędach dalej widnieje tło bez zadnych folderów ani okienek.


(adam9870) #8

Jeśli jesteś w Gmerze i komputer nie uruchomił się ponownie to przejdź do zakładki procesy i kliknij Restart lub zrestartuj komputer ręcznie przy pomocy przycisku na obudowie.


(Gutek) #9

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222