Zainfekowany rejestr


(Sajlent555) #1

Witam,

Zauważyłem dzisiaj ,że nie mogę pobierać przez firefoxa,nie mogę ustawić aby foldery ukryte były widoczne a w dodatku komputer się czasem zawiesza. Nie mogłem przeskanować gmerem,a gdy skanowałem dr cureitem to mi się zawiesił. MB nie może usunąć tego co znalazł. POMOCY

OTL http://wklej.org/id/346088/ / extras http://wklej.org/id/346089/

MB http://wklej.org/id/346115/

DODAJE JESZCZE LOG Z SDFIXA http://wklej.org/id/346119/


(Capable225) #2

W Custom Scans/Fixes w OTL wklej:

i kliknij: Run FIX

System samoczynnie się zrestartuje.

Po restarcie zrób i wrzuć nowego loga (wrzuć log podstawowy otl.txt , extras.txt oraz log z usuwania )


(Sajlent555) #3

OTL http://wklej.org/id/346341/

Extras http://wklej.org/id/346342/

log z us http://wklej.org/id/346336/


(Capable225) #4

W Custom Scans/Fixes w OTL wklej:

i kliknij: Run FIX

System samoczynnie się zrestartuje.

Po restarcie zrób i wrzuć nowego loga (wrzuć log podstawowy otl.txt , extras.txt oraz log z usuwania )


(Sajlent555) #5

http://wklej.org/id/346404/

extras http://wklej.org/id/346409/

otl http://wklej.org/id/346408/


(Capable225) #6
  1. Wyłącz autorun scalając z rejestrem ten plik (po prostu go uruchom i zatwierdź) -> http://x86.pl/download/xp_no_autorun.reg

  2. Podepnij wszystkie pendrive'y i użyj flash disinfector tutorial -> http://www.searchengines.pl/index.php?s ... ntry591247

  3. W OTL kliknij CleanUp - program automatycznie usunie się

  4. Wyłącz przywracanie systemu na wszystkich dyskach - tutorial: XP |** [Vista**](http://windows.microsoft.com/pl-PL/windows-vista/System-Restore-frequently-asked-questions) |** [Windows 7**](http://windows.microsoft.com/pl-PL/windows7/Turn-System-Restore-on-or-off)

  5. Przeskanuj system Malwarebytes AntiMalware - ustaw pełne skanowanie oraz podeślij log

  6. Włącz przywracanie

  7. Przeczyść system Ccleaner'em

5. Zainstaluj ServicePack 3

  1. Zdefragmentuj dysk - możesz użyć programu windowsowego jak i również darmowego Defraggler - który szczerze polecam.

  2. Poczytaj poradniki:

optymalizacja-odchudzanie-windowsa-opis-krok-kroku-t76580.html

oraz

wszystkim-najistotniejsze-optymalizacja-cyba91-cz1-t390938.html

wszystkim-najistotniejsze-optymalizacja-cyba91-cz2-t391043.html


(Sajlent555) #7

wybacz ale nie miałem czasu zrobić tego co napisałeś i znowu jest ten sam problem

wklejam logi

otl http://wklej.org/id/347795/

extras http://wklej.org/id/347796/


(deFco247) #8

Ta infekcja ma swe źródło w pendrive, więc dopóki ona tam jest i go używasz, to infekcja będzie się nawracała.

Z podłączonymi pendrive zaprezentuj raport ze skanowania UsbFix z opcji Listing.


(Sajlent555) #9

http://wklej.org/id/347995/


(deFco247) #10

Ja prosiłem o użycie opcji Listing , a nie Deletion.

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix.

Potem log z usuwania (raport, który wyskoczy po usuwaniu OTL-em) oraz nowy log robiony opcją Run Scan.

Dodatkowo to coś mi wygląda na rootkita:

Zaprezentuj raport z szukania GMER.


(Sajlent555) #11

log z usuwania http://wklej.org/id/348305/

logi ze skanowania

otl http://wklej.org/id/348309/

extras http://wklej.org/id/348310/

log z gmera podrzucę jak skończy skanować

-- Dodane 09.06.2010 (Śr) 22:47 --

niestety gdy skanuje gmeem komputer się restartuje (użyłem defloggera)


(deFco247) #12

Teraz nagle ten plik się rozpłynął...

W trakcie działania GMER-a wyłącz wszelkie inne programy i absolutnie nic nie rób na komputerze.

Poza tym nie wiem czy log OTL wykonałeś przed czy po zastosowaniu Defoggera, ale w logu sterownik SPTD dalej stoi jako aktywny i działający:

Ewentualnie użyj w zastępstwie GMER-a RootRepeal.


(Sajlent555) #13

Spróbuje jeszcze raz przeskanować gmerem. Zapomniałem o usunięciu tego pliku:)


(deFco247) #14

Pliku nie usuniesz, bo jest on używany non-stop. Musisz go wyłączyć za pomocą SPTDInst (link do niego podałem w jednym z wcześniejszych postów).


(Sajlent555) #15

Pisząc "usunięcie" miałem na myśli właśnie tą operację. Niestety znowu komputer się zawiesił. Zrobię skan tym drugim programem.

-- Dodane 09.06.2010 (Śr) 23:14 --

log z rootrepeal http://wklej.org/id/348344/

-- Dodane 09.06.2010 (Śr) 23:47 --

udało mi się zrobić log GMEREM http://wklej.org/id/348363/

-- Dodane 10.06.2010 (Cz) 8:44 --

oprócz tego problemu wystąpił jeszcze jeden a mianowicie po włączeniu komputera ze w stanu wstrzymania pojawia się tylko jasno-niebieski windowsowski ekran z kursorem i dalej nic się nie ładuje ..


(deFco247) #16

Log zarówno z GMER jak i RootRepeal nie wykazują żadnych infekcji.


(Sajlent555) #17

ok a poradzisz coś na ten problem po wznowieniu systemu? Zawiesza się ciągle ...