grego1234
(Grisza Wlodarczyk)
8 Październik 2009 18:55
#1
Witam!
Ostatnio niechcący złapałem wirusy “zakraplacze”. Od tego czasu mój system nie pracuje normalnie. Zaraz po uruchomieniu się systemu wyświetlają się 2 okienka (właściwości tych aplikacji): “port 88” i “vsbntlo” i jest dostępna w nich opcja “przywróć”. Przy pracy systemu przeszkadza także to, że czasami proces “explorer.exe” wiesza się, zamyka i następnie uruchamia ponownie. Poniżej zamieszczam logi z HiJackThis’a i Silent Runners’a
HiJackThis: http://wklej.org/id/169097/
Silent Runners: http://wklej.org/id/169105/
Bardzo proszę o pomoc.
Z góry dziękuję.
deFco247
(deFco247)
8 Październik 2009 18:58
#2
Niestety masz Viruta .
Wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP .
Zastosuj szczepionkę FixVirut.com .
Pobierz DR WEB CureIt , kliknij na link do pobrania PPM -> Zapisz element docelowy jako -> zapisz jako typ wszystkie pliki pod nazwą 123.com .
Wykonaj pełny skan, lecz co się da, reszta do usunięcia.
Następnie pobierz Kaspersky Virus Removal Tool , również pełny skan, usuwa co znajdzie.
Po usuwaniu system się może nie uruchomić, w takim przypadku wykonaj instalację nakładkową Windows bez utraty danych.
Po ewentualnej instalacji wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP .
Potem pokaż log z Combofix .
Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle .
Po skanie Combofix ponownie wyłącz przywracanie systemu włączone przez Combofixa.
grego1234
(Grisza Wlodarczyk)
8 Październik 2009 19:01
#3
Uaktualniłem link do silent runners’a bo był zły.
– Dodane 09.10.2009 (Pt) 18:59 –
nie wiem co się dzieje ale nie ładuje mi się strona ze szczepionką, nie moge pobrać kaspersky’ego ani DR WEB CURELT
deFco247
(deFco247)
9 Październik 2009 17:04
#4
Spróbuj pobrać na innym komputerze potrzebne narzędzia.
Ewentualnie jest drugi sposób:
Do ponownego postawienia systemu może być potrzebna płytka z systemem. Pobierz i nagraj na płytkę na niezainfekowanym komputerze DR Web LiveCD. Włóż płytkę do zainfekowanego komputera, zakładając, że wcześniej ustawiłeś w BIOS-ie na startowanie kompa z CD/DVD, więc po restarcie powinien się uruchomić się skaner. Wykonujesz pełny skan, leczysz co się da, reszta do usunięcia. Skanujesz tyle razy, aż skaner nic nie znajdzie. Jeśli po usuwaniu system się nie uruchomi, wkładasz do komputera płytkę z systemem i wykonujesz instalację nakładkową Windows. Po ewentualnej instalacji nakładkowej wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP lub Vista. Wykonaj pełny skan DR WEB CureIt. Jeśli skaner nic nie znajdzie, dla pewności podaj log z Combofix i wyłącz ponownie przywracanie systemu włączone przez Combofixa.
grego1234
(Grisza Wlodarczyk)
11 Październik 2009 10:31
#5
Mam jescze 1 problem. Gdy włącze szczepionkę FixVirut z uprawnieniami administratora (i bez też) to po kliknięciu “start” wyświetla mi się komunikat, że ten program musi być odpalony z SAFE boot mode.
Jak mam to zrobić?
deFco247
(deFco247)
11 Październik 2009 10:34
#6
Musisz wejść do trybu awaryjnego (klikasz F8 przed pojawieniem się paska ładowania Windowsa).
grego1234
(Grisza Wlodarczyk)
11 Październik 2009 19:16
#7
Użyłem juz szczepionki oraz dr web’a i gdy uruchamiłem ponownie komputer, wystąpił błąd, że w systemie przeprowadzono niedozwoloną zmianę i w związku z tym system się nie odpali. Mój system to Windows Vista w wersji 32 bitowej Home Premium. Posiadam jedynie płytę z wersją OEM, z której został zainstalowany ten system.
Co mam teraz zrobić?
deFco247
(deFco247)
11 Październik 2009 19:28
#8
grego1234
(Grisza Wlodarczyk)
12 Październik 2009 16:39
#9
Bardzo dziękuję za pomoc. System działa już dobrze i nie ma żadnych dziwnych procesów. Przestały się także wyświetlać przy jego uruchomieniu okienka “port88” i to drugie. Nie wyświetlają już się żadne wirusy.
A oto log z ComboFix’a , o który byłem proszony: http://wklej.org/id/172970/
deFco247
(deFco247)
12 Październik 2009 16:48
#10
Otwórz Notatnik i wklej do niego:
Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe
Powinno się rozpocząć usuwanie.
_ Potem dajesz log z usuwania Combofix. _
grego1234
(Grisza Wlodarczyk)
12 Październik 2009 17:32
#11
deFco247
(deFco247)
12 Październik 2009 17:34
#12
Teraz w zasadzie powinno być git. ;]
Log wygląda na czysty.
Zastosuj OTC .
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport.
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.
grego1234
(Grisza Wlodarczyk)
12 Październik 2009 18:58
#13
w Malwarebytes wykryło 2 wirusy, które usunołem. Oto log:
http://wklej.org/id/173173/
deFco247
(deFco247)
12 Październik 2009 19:09
#14
No i jak wygląda sytuacja, bo nic więcej tu nie ma.
grego1234
(Grisza Wlodarczyk)
12 Październik 2009 20:09
#15
Wszystko jest w porządku nie ma już żadnych wirusów.
Dziękuję za pomoc.