Zainfekowany rejestr

Witam,

Zauważyłem dzisiaj ,że nie mogę pobierać przez firefoxa,nie mogę ustawić aby foldery ukryte były widoczne a w dodatku komputer się czasem zawiesza. Nie mogłem przeskanować gmerem,a gdy skanowałem dr cureitem to mi się zawiesił. MB nie może usunąć tego co znalazł. POMOCY

OTL http://wklej.org/id/346088/ / extras http://wklej.org/id/346089/

MB http://wklej.org/id/346115/

DODAJE JESZCZE LOG Z SDFIXA http://wklej.org/id/346119/

W Custom Scans/Fixes w OTL wklej:

i kliknij: Run FIX

System samoczynnie się zrestartuje.

Po restarcie zrób i wrzuć nowego loga (wrzuć log podstawowy otl.txt , extras.txt oraz log z usuwania )

OTL http://wklej.org/id/346341/

Extras http://wklej.org/id/346342/

log z us http://wklej.org/id/346336/

W Custom Scans/Fixes w OTL wklej:

i kliknij: Run FIX

System samoczynnie się zrestartuje.

Po restarcie zrób i wrzuć nowego loga (wrzuć log podstawowy otl.txt , extras.txt oraz log z usuwania )

http://wklej.org/id/346404/

extras http://wklej.org/id/346409/

otl http://wklej.org/id/346408/

  1. Wyłącz autorun scalając z rejestrem ten plik (po prostu go uruchom i zatwierdź) -> http://x86.pl/download/xp_no_autorun.reg

  2. Podepnij wszystkie pendrive’y i użyj flash disinfector tutorial -> http://www.searchengines.pl/index.php?s … ntry591247

  3. W OTL kliknij CleanUp - program automatycznie usunie się

  4. Wyłącz przywracanie systemu na wszystkich dyskach - tutorial: XP | Vista | Windows 7

  5. Przeskanuj system Malwarebytes AntiMalware - ustaw pełne skanowanie oraz podeślij log

  6. Włącz przywracanie

  7. Przeczyść system Ccleaner’em

5. Zainstaluj ServicePack 3

  1. Zdefragmentuj dysk - możesz użyć programu windowsowego jak i również darmowego Defraggler - który szczerze polecam.

  2. Poczytaj poradniki:

optymalizacja-odchudzanie-windowsa-opis-krok-kroku-t76580.html

oraz

wszystkim-najistotniejsze-optymalizacja-cyba91-cz1-t390938.html

wszystkim-najistotniejsze-optymalizacja-cyba91-cz2-t391043.html

wybacz ale nie miałem czasu zrobić tego co napisałeś i znowu jest ten sam problem

wklejam logi

otl http://wklej.org/id/347795/

extras http://wklej.org/id/347796/

Ta infekcja ma swe źródło w pendrive, więc dopóki ona tam jest i go używasz, to infekcja będzie się nawracała.

Z podłączonymi pendrive zaprezentuj raport ze skanowania UsbFix z opcji Listing.

http://wklej.org/id/347995/

Ja prosiłem o użycie opcji Listing , a nie Deletion.

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix.

Potem log z usuwania (raport, który wyskoczy po usuwaniu OTL-em) oraz nowy log robiony opcją Run Scan.

Dodatkowo to coś mi wygląda na rootkita:

Zaprezentuj raport z szukania GMER.

log z usuwania http://wklej.org/id/348305/

logi ze skanowania

otl http://wklej.org/id/348309/

extras http://wklej.org/id/348310/

log z gmera podrzucę jak skończy skanować

Dodane 09.06.2010 (Śr) 22:47

niestety gdy skanuje gmeem komputer się restartuje (użyłem defloggera)

Teraz nagle ten plik się rozpłynął…

W trakcie działania GMER-a wyłącz wszelkie inne programy i absolutnie nic nie rób na komputerze.

Poza tym nie wiem czy log OTL wykonałeś przed czy po zastosowaniu Defoggera, ale w logu sterownik SPTD dalej stoi jako aktywny i działający:

Ewentualnie użyj w zastępstwie GMER-a RootRepeal.

Spróbuje jeszcze raz przeskanować gmerem. Zapomniałem o usunięciu tego pliku:)

Pliku nie usuniesz, bo jest on używany non-stop. Musisz go wyłączyć za pomocą SPTDInst (link do niego podałem w jednym z wcześniejszych postów).

Pisząc “usunięcie” miałem na myśli właśnie tą operację. Niestety znowu komputer się zawiesił. Zrobię skan tym drugim programem.

Dodane 09.06.2010 (Śr) 23:14

log z rootrepeal http://wklej.org/id/348344/

Dodane 09.06.2010 (Śr) 23:47

udało mi się zrobić log GMEREM http://wklej.org/id/348363/

Dodane 10.06.2010 (Cz) 8:44

oprócz tego problemu wystąpił jeszcze jeden a mianowicie po włączeniu komputera ze w stanu wstrzymania pojawia się tylko jasno-niebieski windowsowski ekran z kursorem i dalej nic się nie ładuje …

Log zarówno z GMER jak i RootRepeal nie wykazują żadnych infekcji.

ok a poradzisz coś na ten problem po wznowieniu systemu? Zawiesza się ciągle …