Zainfekowany komputer pomoc w usuwaniu wirusów


(Barti X) #1

Witatam ostatnio zaczął mi strasznie zamulać komputer po ściągnięcu aniwirusa (G DATA) po przeskanowaniu okazało się że są 52 wirusy w tym momencie na kompie prawie nic nie dało się zrobić ponieważ tak zamuał wszytkie je usunołem z wyjątkiem jednego ponieważ nic z nim nie da się zrobić ... program pokazuje że nie da się ani przenieś do kwaratanny ani go usunąć a kompuer jak mulił tak muli prosze was o pomoc na dole wklejam logi

http://wklej.org/id/245815/


(jessica) #2

Infekcja z pendrive oraz Keylogger rzucają się w oczy od razu, choć ja staram się nie przeglądać logów Hijacka.

jessi

.


(Barti X) #3

Prosze to log z SREng http://wklejto.pl/51396

A przy skanie OTL zawsze dochodzi do pliku C:\windows\system32\ar12a40097dll.dll... i staje w miejscu i się nic nie rusza :?


(jessica) #4

Bo to jest właśnie Twój najważniejszy przeciwnik w tej chwili.

Spróbujemy najpierw trochę pomóc OTL 'owi:

Ściągnij -->Avenger.

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\ss12A70096dll.dll

C:\WINDOWS\system32\ar12A40097dll.dll

C:\WINDOWS\system32\ss12B60096dll.dll

C:\WINDOWS\system32\ss12A70096dll.dll

C:\WINDOWS\system32\ss12A70096dll.dll

C:\WINDOWS\system32\ar12A80099dll.dll

C:\WINDOWS\system32\ss12A70096dll.dll

C:\WINDOWS\system32\ss12B60096dll.dll

Kliknij w " Execute" i zatwierdź restart komputera.

Zrestartuj komputer.

Daj Raport z Avengera z C:\avenger.txt.

I teraz spróbuj znów z OTL .

jessi


(Barti X) #5

OTL : http://wklejto.pl/51400

Avenger : http://wklejto.pl/51401


(Gutek) #6

PC174 nie OT-uj jeżeli już to usuwamy całość a nie ten plik to wirus!

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Pobierz GMER

W GMER >>>Rootkit-->zaznaczamy tylko "Usługi" i "Pokaż wszystko"-->Szukaj (czekamy) --> po skanie Kopiuj.

>>>> otl-gmer-rsit-dds-inne-instrukcje-t370405.html


(Barti X) #7

OTL : http://wklejto.pl/51413

i z Fix-a : http://wklejto.pl/51415


(Gutek) #8

Niestety to nie koniec gdzie log z Gmera?

Wykonaj pełny skan Dr. Web CureIt


(Barti X) #9

aha xD nie doczytałem już robię ... sorry

-- Dodane 25.12.2009 (Pt) 22:45 --

Gmer : http://wklejto.pl/51430

a z DrWeb pewnie będzie nie kompletny ponieważ się skanowało znalało chyba 7 wirusów wszytskie tam usunoweł i w połowie się zresetował komputer jak ponowinie się włączył to jeszcze raz włączyłem skanowanie doszło do końca i tu jst raport http://wklejto.pl/51429 i nie wiem czy to jest ważne ale teraz nie mogę przesuwać ani kopiowiać plikow xD


(jessica) #10

Masz tak zaśmiecony komputer, że nie mogę się połapać.

Najpierw uporządkujmy, bo nie mogę się zorientować, co jest, a czego nie ma.

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Nowy log zrób z dodatkową opcją:

Wklej do pola "Custom Scans/Fixes":

i potem kliknij "Run Scan",

Sprawdź go na --> JOTTI/ albo na VIRUSTOTAL.

jessi


(Barti X) #11

Prosze logi http://wklejto.pl/51447 , http://wklejto.pl/51446 teraz tak, zginą cały dolny pasek :? a tego pliku nie mogę sprawdzić bo na tamtym komputerze nie mogę się połączyć z internetem


(Gutek) #12

pliku nie ma wyżej usunięty.

nie mogę się połączyć z internetem

co się dzieje jest już Ok, nic złego nie widzę.


(Barti X) #13

też pojęcia nie mam po ty niby czyszceniu ostatnim wszystko zrbiło się jeszcze gorsze bo cały dolny pasek znikną a na ikonę internet adsl wogóle nie reaguje ... pewnie jeszcze jakieś robaki tam działają :?


(jessica) #14

.

W sprawie paska:

Czy zrobiłeś najprostszą rzecz, czyli:

>START>>Panel Sterowania>>Pasek Zadań i Menu Start>>karta "Pasek Zadań">okienko przy "Włącz autoukrywanie" powinno być puste, a pozostale okienka powinny być zaznaczone.

W sprawie internetu:

Na dole tej strony >http://www.bleepingcomputer.com/combofix/pl/instrukcja-uzycia-combofix jest opis, co i jak robić w przypadku utraty internetu.

Zakładam oczywiście, że wirusy nie uszkodziły WINSOCK bo w takim przypadku sprawa będzie bardzo skomplikowana i zła.

jesssi


(Barti X) #15

Po Combofix-ie internet nadal nie działa. A paska nie ma wogóle nie jest ukryty ani nic tylko po prostu jak by nie istniał... xD ale dymki wykakują jak by z dołu obrazu nie wiem jak to wytłumaczyć :frowning:


(Gutek) #16

Nie możesz naprawić połączenia? Co się pokazuje? Spróbuj WinsockxpFix - http://www.snapfiles.com/get/winsockxpfix.html

Możesz zrobić screena?


(jessica) #17

Jeśli naprawdę pasek w ogóle nie istnieje, to pozostaje Ci tylko -->reinstal bez utraty danych >http://www.searchengines.pl/phpbb203/index.php?showtopic=24500&st=0&p=109540?entry109540

Jakoś trudno mi sobie wyobrazić, by pasek przestał istnieć - to się po prostu nie zdarza, no chyba, że znika, ale razem z całym Systemem.

jessi


(Gutek) #18

Daj zdjęcie jak możesz, jak to wygląda.

Pobierz TaskbarRepairToolPlus! - http://www.kellys-korner-xp.com/taskbarplus!.htm i w Taskbar wybierz Taskbar is Missing i kliknij Repair


(Barti X) #19

zrobiłem tym WinsockxpFix ale nic nie dało nadal nic nie reaguje a TaskbarRepairToolPlus! ma jakiś problem i nie chce nic zrobić :? denerujące jest to że nic nie można przesówać i nic nie reaguje na kopiuj ani wklej nawet rar-u nie mogłem rozpakowac wogóle nie ma takiej opicji wypakuj jak klikniesz prawym przyciskiem a o to screen

43ceb21a1aa0ec4bm.jpg


(Gutek) #20

Ściągnij http://www.sendspace.com/file/rj6ao3 - TaskbarRepairToolPlus!