Wredne wirusy - proszę o sprawdzeenie loga

Witam, ,mam kłopot z kompem, zainfekowało sie biedactwo, non stop wywala mi komunikaty (średnio co 1 - 2 min), a tak sie nazywa ten wirus (chyba) : “MS06-001 WMF Exploit”, przy czym ładuje na twradziela i to na każdą partycję dziwne pliki typu: WallPaper.jpg i .pif, my passwords.doc i .exe i jeszcze troche innych.

Z góry dziękuję za pomoc.

Oto log

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Po zabiegach nowy log z Hijacka + log z Silent Runners

Przez pomyłke - własną głupotę wywaliłem oprócz tych dwóch na czerwono:

Oto log

oraz

Użyj programu Killbox. Uruchamiasz zaznaczasz Delete on reboot, w polu full path of file wklej ścieżkę :

c:\windows\system32\winlog.exe

Klikasz X i reset kompa.

Otwórz notatnik i wklej w nim to :

Plik --> zapisz jako --> zmień rozszerzenie z .txt na wszystkie pliki --> zapisz jako FIX.REG i uruchom w awaryjnym.

Wielkie dzięki Panowie, z kompem zdaje się być wszystko ok. Macie u mnie po dużym piwku :lol:

eee… chwile.

Na forum bez logów kontronych na koniec nie pusczamy więc proszę pokazać nowy log z hijackThis oraz SilentRunners.

mówisz i masz:

oraz

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

I nowy log :slight_smile:

A teraz z zupełnie innej beczki :slight_smile:

Nowy log:

i zupełna niespodzianka

Nic z tego nie zrobione…

Start -> uruchom -> regedit i przejdź do klucza:

*HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

I usuń w nim wartość: "windows_startup"

Wejdź do klucza:

*HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

I usuń w nim wartość: "windows_startup"

Wejdź do klucza:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

I ustaw w “Userinit” wartość

Przecinek na końcu jest ważny :slight_smile:

Po zabiegach one more time log :slight_smile:

Off tego …, off course :slight_smile:

nie stwierdzono ww. wartości.

Reszte zadań wykonana

Czekam na nowy log :slight_smile:

pardąsik

oraz

Odpalasz Hijacka --> do a system scan only i zaznaczasz wpisy:

I klikasz na dole “fix checked” :slight_smile:

I jeszcze raz logi :slight_smile:

no i …

ufff, chyba zostane mistrzem świata w ładowaniu logów :slight_smile:

Czysto :slight_smile:

Niech będą błogosławione twoje wielbłądy.

Wielkie dzięki