Wirusy, trojany i nie wiem co jeszcze ; /


(Rocco.) #1

Witam.

Mam problemy z komuterem, ktore zaczęły się tydzień temu, po tym, jak podczas włączania komputera pojawił się komunikat w BIOS'ie 'Błąd ładowania systemu'. Sformatowałem partycję, na której miałem Xpka, ale od tamtej pory po zainstalowaniu go na nowo mam następujące problemy:

  • GG nie działa: po zainstalowaniu znika plik 'gg.exe';

  • Przeglądarki po około 10 minutach nie otwierają żadnych stron, mimo, że internet działa;

  • Pojawiają się liczne błędy 'nie wysyłaj';

  • Przy kursorze ciągle jest ukazana klepsydra;

  • Podczas przeskanowywania systemu programem 'SUPERAntiSpyware' pojawia się BlueScreenOfDeath;

  • Instalowane programy (większość) nie chcą się włączyć.

Proszę bardzo, oto log:

http://www.wklejto.pl/32353


(kazek31) #2

Powiem krótko :!: :!: :!: sformatuj dysk do zera tj; skasuj wszystkie partycje zrób je od nowa i dopiero wtedy instaluj system na 99% masz vira lub trojana na innej partycji. A po instalacji wskakuje ci na dysk c. A i jeszcze jedno wywal to k... ( SUPERAntiSpyware ) ten program jest dobry ale do robienia frytek :lol:


(Spandau) #3

Log bez ukośników Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

  1. Pobierz program SDFix

* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\SDFix)

* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)

* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat

* Wciśnij Y nastąpi proces usuwania.

* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.

* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.

* Pokaż Report.txt znajdujący się w folderze SDFix.

  1. Następnie daj logi z OTListIt2 Instrukcja i program tutaj http://www.searchengines.pl/Combofix-vs ... 306.html#2

(Rocco.) #4

Report.txt:

http://www.wklejto.pl/32456

Logi z OTListIt2:

OTListIt - http://www.wklejto.pl/32457

Extras - http://www.wklejto.pl/32458


(Spandau) #5

Niestety wpisy w obydwu logach wskazują na wirusa Virut infekującego pliki wykonywalne choć nie tylko Inne infekcje które widać są w tym momencie mało istotne. Można spróbować tak:

:arrow: Metoda I

Format wszystkich dysków i partycji bez wyjątku. Proszę zapomnieć o sterownikach i instalkach które są na dysku bo one są zainfekowane i należy je także usunąć. Zainfekowane będą także archiwa zawierające pliki exe Świerze wersje sterowników i instalek pobieramy z internetu. Ta metoda jest najbardziej skuteczna przeznaczona dla tych którzy nie chcą tracić czasu i nie mają na dysku jakiś bardzo ważnych programów i danych

:arrow: Metoda II

Mankament tej metody polega na tym że musimy mieć dostęp do drugiego niezainfekowanego komputera na którym możemy pobrać i nagrać na płytkę odpowiednie oprogramowanie. Ale jeśli możemy to zrobić to

Proszę na niezainfekowanym komputerze pobrać i nagrać na płytkę Kaspersky Rescue Disk

Wkładamy płytkę do napędu na zainfekowanym komputerze. Zakładam że w biosie jest ustawione bootowanie z CD/DVD to po restarcie powinien uruchomić się skaner z płytki. Wykonujesz pełny skan usuwamy wszystko co znajdzie skaner do skutku, tzn skanujemy tyle razy aż skaner nic nie znajdzie

Ponieważ mogą zostać usunięte także pliki systemowe to, jak już skaner nic nie znajdzie, wkładamy do napędu płytkę instalacyjną windowsa i robimy instalacje nakładkową windows bez utraty danych

Proszę się najpierw upewnić czy ta opcja jest możliwa i to zanim rozpoczniemy skanować Kasperskim. Nie muszę dodawać że wszystkie programy które nie będą działać należy po tym przeinstalować.

Po wykonaniu instalacji nakładkowej należy:

  • Wyłączyć przywracanie systemu na wszystkich dyskach. Instrukcja

  • Pobrać i wykonać pełne skanowanie Dr. Web CureIt! Jak skaner nic nie znajdzie to proszę dla pewności

  • Pobrać Combofix przeskanować system i dać loga do sprawdzenia na forum. Po skanowaniu Combofixem proszę ponownie wyłączyć przywracanie systemu na wszystkich dyskach, które włączył Combofix.

:arrow: Metoda III

Trudność usuwania w przypadku tej metody polega na tym, że robimy to na zainfekowanym komputerze, więc nasze oprogramowanie do usuwania może zostać zainfekowane zanim zostanie użyte. Ale jeśli się już zdecydujemy to:

:arrow: FixVirut.com

dodatkowo

:arrow: win32/Virut

Operacje przeprowadzamy na koncie z uprawnieniami administratora. Najpierw proszę pobrać plik rmvirut.nt następnie rmvirut.exe Pliki muszą być zlokalizowane w tym samym katalogu np C:** Po ściągnięciu pliku **rmvirut.exe proszę go od razu uruchomić może się uda i wirus nie zdąży go zainfekować.

  • Po użyciu szczepionki pobieramy Dr. Web CureIt! Już w trakcie pobierania proszę zmienić mu nazwę na losową np 123.com ( rozszerzenie com nie exe ) Uruchamiamy, wykonujemy pełne skanowanie, leczymy co się da, reszta do usunięcia.Skanujemy do skutku aż skaner nic nie znajdzie.

  • Następnie proszę pobrać Kaspersky Virus Removal Tool Wykonujemy pełne skanowanie usuwamy wszystko co znajdzie skaner. Bardzo ważne jest aby użyć dwóch skanerów takiej kolejności jak została tutaj podana.

  • Następnie jak już skaner nic nie znajdzie jeśli windows nie będzie chciał się uruchomić to wkładamy do napędu płytkę instalacyjną windowsa i wykonujemy instalacje nakładkową windows bez utraty danych

  • Po instalacji nakładkowej wyłączamy przywracanie systemu na wszystkich dyskach. Następnie wykonujemy pełny skan Dr. Web CureIt! Jak skaner nic nie znajdzie to proszę dla pewności

  • Pobrać Combofix przeskanować system i dać loga do sprawdzenia na forum. Po skanowaniu Combofixem proszę ponownie wyłączyć przywracanie systemu na wszystkich dyskach, które włączył Combofix.


(Rocco.) #6

Wybiorę jednak pierwszą metodę, tylko pozostaje mi jedno pytanie teraz:

Czy mogę nagrać na płytę pliki znajdujące się na innych dyskach? Chodzi mi o muzykę i filmy, trochę tego tam mam i nie chciałbym stracić tego ; /


(Spandau) #7

Pliki tekstowe zdjęcia czy muzykę możesz spokojnie zgrać na płytkę. Po postawieniu systemu i zainstalowaniu antywirusa przeskanuj płytkę antywirusem dla pewności, zanim zgrasz z niej coś ponownie na komputer