Zainfekowany komputer - jak usunąć infekcję?


(Mikolajotreba) #1

WItam! Ostatnio padł mi system no to jak zawsze od nowa win xp. Po zainstalowaniu systemu wgrywam kolejne potrzebne programy. Gdy chce pobrać z internetu wtyczke flash player sciaga mi sie nagle staje na 99%, transfer maleje i tyle. Zoabczyłem, że dzieje sie tak przy kazdy pobierany pliku .exe, który chociaz ma te 2,5 mb(mniejsze sie jakos pobieraja). Oczywiscie czytałem na necie to i owo najpierw Combo Fix potem Malwarebytes Anti-Malware potem ADW-Cleaner i problem na pare dni zniknal. Jednak gdy znow chciałem oczyscic w taki sam sposob problem nie minal. Ale to nie wszystko sciaglem Avasta Free(przez downloadera jakos sie udalo). Chce zainstalowac a program po chwili ładowania zaraz sie wylacza. Sciagnalem Blendera udalo sie zainstalowac i odpalam wszystko chodzi po restarcie wlacza sie i zaraz wylacza nwm juz co mam robic. Podczas robienia skanu Malwarebytes pojawiaja sie zawsze 8 zagrozen i nigdy nie moge ich usunac:

Poczytałem troche o tych wirusach i pisalo cos o winlogon.exe ze ejst zainfekowany czy zmieniony ten plik przez wirusa. Bawiłem sie w OTL z tymi skryptami co podawali na niektorych forach i nic w jednym tylko wyskoczyl taki log:

http://wklej.to/ISHyq

i czesto wyskakuje taki blad(po kliknieciu ok komp nadal dziala):

I tutaj log z skanowania OTL-em:

http://wklej.to/XJkZs

i jakis plik Extras.tx:

http://wklej.to/5Vu3P

Z góry thx


(Atis) #2

Wirus Sality który infekuje wszystkie pliki wykonywalne.

Zabezpiecz się przed infekcją z USB: Panda USB Vaccine lub KLIK

Uruchom program i kliknij Vaccinate.

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub KLIK

  2. Dr.Web CureIt lub KLIK Przeskanuj wszystkie dyski: KLIK

  3. Kaspersky Virus Removal Tool 2011 lub KLIK

W zakładce Scan scope zaznacz wszystkie dyski:

Pokaż nowy log gdy skanery nie będą wykrywały żadnych zainfekowanych plików.


(Mikolajotreba) #3

Jak wysłałes wiadomosc i chciałem ja odczytac to przegladarka pokazywala twoja wiadomosc do polowy nwm co sie stalo ale w innej przegladarce bylo tak samo naszczescie mialem drugiego kompa i posciagalem te programy.

Gdy chciałem właczyc na poczatku SalityKiller to wirus oczywsicie mi wywalał. No to potem Dr.WEB CureIt! skanowalo sie ok 1,5 h ale znalazlo ok 113 zagrozen jednak tylko 109 usunelo i wyleczylo. Potem wzialem Kaspersky Virus Removal Tool zeskanowalo tez znalazlo pare wirusow ktore przenieslo do kwarantanny a niektore usunelo.

Oto nowy log z OTL:

http://wklej.to/PRRxa


(Atis) #4

Pobierz i rozpakuj archiwum:

http://support.kaspersky.com/downloads/ ... egkeys.zip

Uruchom plik SafeBootWin XP

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.


(Mikolajotreba) #5

Raport z usuwania:

http://wklej.to/OFT0l

Log po skanowaniu:

http://wklej.to/e9EC4


(Atis) #6

Wszystkie programy > Akcesoria > Wiersz polecenia > Wklej i zatwierdź enterem:

netsh firewall reset

Za pomocą kavremover usuń AVP Tool:

http://support.kaspersky.com/pl/common/service

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(Mikolajotreba) #7

W OTL został zezarty chyba przez wirusa. Gdy klikam sprzatanie program prosi o ponowne uruchomienie po ponownym uruchomieniu program sie nie wlacza i zostaje usuwany. Tak reszte operacji sie udalo


(Atis) #8

Sprzątanie zawsze kasuje program OTL.


(Mikolajotreba) #9

No to jest dobrze czy nie?

A tu jest log z SecurityCheck:

http://wklej.to/H7bLp


(Atis) #10

W logu nie widać infekcji. Odinstaluj Adobe Reader 9.

Zainstaluj Adobe Reader i Internet Explorer 8


(Mikolajotreba) #11

Dzieki za pomoc jesli problem sie pojawi ponownie oczywiscie napisze. Jeszcze raz dzieki!