Zainfekowany drugi komputer

Drugi komputer zainfekowany. Po włączeniu komputera nie da się nic na nim zrobić. Uruchomia się w trybie awaryjnym.

Logi FRST
http://www.wklejto.pl/788627
http://www.wklejto.pl/788628
http://www.wklejto.pl/788630

H: FRST

Zrób format i postaw system od nowa i uważaj co robisz bo nie wiem jak można wirusa złapać w 2019.

W zasadzie najprościej byłoby live CD i po kolei antywirus, malware etc i na koniec naprawa systemu.
Ewentualnie format, skoro sa problemy nawet z uruchomieniem to może być najszybsze rozwiązanie.

Witaj.
Jest sporo do oczyszczania. Zainfekowane są wszystkie przeglądarki.
Masz bardzo dużo programów, te dwa poniżej, zostały oznaczone, dlatego do usunięcia.
Inne to już wedle uznania. Jeśli na którymkolwiek etapie zdecydujesz się na ruch ostateczny, czyli Ponowna instalacja systemu to poinformuj mnie o tym.
Nie zapomnij o zabezpieczeniu ważnych danych, dokumentów, plików, etc.

Rozpoczynamy oczyszczanie.

  1. Odinstaluj amuleC i WinZip
  2. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Właściciel\Desktop
    fixlist.txt (17,3 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  3. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  4. Po restarcie uruchom już w normalnym trybie i wklej plik wynikowy.
  5. Czekaj na kolejne polecenia.

amuleC sięnie chce odinstalować. Komputer nie uruchamia się w normalnym trybie.

Log z FRST
http://www.wklejto.pl/788831

Działamy dalej w Trybie Awaryjnym
Pobierz ADWCleaner, uruchom skanowanie.
Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść, wklej plik wynikowy.
Następnie dalej w Trybie Awaryjnym powtórz skanowanie FRST i wklej pliki wynikowe

H: ADW
http://www.wklejto.pl/788856

H: FRST
http://www.wklejto.pl/788859
http://www.wklejto.pl/788860
http://www.wklejto.pl/788862

Dziękuję.
Sporo zostało usunięte. Również to co typowałem poprzednio VirusTotal

Do zastosowania plik fixlist.txt (1,4 KB)
Zrób tak jak poprzednio z FRST. Wklej plik wynikowy.
Po restarcie spróbuj uruchomić w normalnym trybie i napisz czy się udało.

Niestety nadal to samo. System się uruchamia i po dwóch minutach zawiesza komputer.

http://www.wklejto.pl/788919

Ja przepraszam, ze wetnę się, ale czy nie byłoby warto po czyszczeniu zrobić “naprawy Windowsa”? Jestem prawie pewien, ze w plikach systemowych jest trochę bajzlu, który może niestabilność powodować. :wink:

1 polubienie

Naprawa Windowsa to rozumiem, poprzez użycie płyty instalacyjnej windowsa? Czy da się to zrobić z pozycji systemu lub poprzez stronę Microsoftu online? Nie wiem czy odnajdę płytę, bo to stary win7.

Czy pojawił się jakiś błąd (niebieski ekran) czy po prostu się zawiesił?
Zanim przystąpimy do naprawy Windows, jeszcze przeskanuj MBAM w Trybie Awaryjnym

  1. Pobierz MalwareBytes MBAM
  2. Zamknij wszystkie aktywne programy i przeglądarki.
  3. Zainstaluj MBAM, zaznacz na końcu, aby uruchomił się po zakończeniu instalacji.
  4. Po uruchomieniu rozpocznij skanowanie, po przeskanowaniu oczyść to co znajdzie, wklej plik wynikowy.

Przeskanowałem komputer. Skan wykonałem na dwa razy, pierwszy się zatrzymał i musiałem go anulować.

Wklejam dwa raporty:
http://www.wklejto.pl/789139
http://www.wklejto.pl/789140

Tyle szkodliwych plików, że nie zmieściły się w udostępnionych wklejkach :wink:

Czy nadal komputer nie uruchamia się w Normalnym Trybie?

Nie wiem czy się uda, ale spróbuj w Trybie Awaryjnym, chyba że Normalny już działa

  • Pobierz ESET Online Scanner
  • Uruchom z Uprawnieniami Administratora
  • Naciśnij Skanowanie komputera
  • Naciśnij Pełne skanowanie
  • Wybierz Włącz wykrywanie …
  • Rozpocznij skanowanie
  • Gdy wykryje jakiekolwiek zagrożenia zapisz raport
  • Program zapyta o Skanowanie okresowe odznacz i wyłącz
  • Udostępnij plik raportu
1 polubienie

ESET skanował 2h :open_mouth: Wklejam raport.
http://www.wklejto.pl/789324

Komputer nadal nie otwiera się w normalnym trybie. :confused: