Zapora systemu Windows zwariowała


(S P I D E Y) #1

Witam!

Mam Windows XP, wszystko cały czas było Good, ale ostatnio włączyłem komputer i wyświetla się skanowanie przez XP AntiMalware którego nigdy w życiu nie używałem, dodatkowo pisze, że zapora systemu jest wyłączona(wcześniej ciagle była włączona) ten Xp AntiMalware cały czas wyświetla komunikaty żebym usunął wirusy bo wykrył 29 infekcji. Ale jak daje usuń to każe mi wpisać klucz albo kupić pełną wersje... Niewiem skąd się to nagle wzięło. Dodatkowo cały czas na pasku narzędzi wyświetlają się okienka informujące o zagrożeniu itd.


(Gutek) #2

Przenoszę do działu Bezpieczeństwo.

Pokaż log z: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan. - otl-gmer-rsit-dds-inne-instrukcje-t370405.html


(S P I D E Y) #3

wyskakuje mi błąd:

List index out of bounds (0)


(deFco247) #4

To jest dosyć specyficzna ciężka infekcja, która dodatkowo modyfikuje skojarzenia plików EXE,

więc najlepszym sposobem będzie:

Uruchomić system w trybie awaryjnym, instrukcja XP/Vista/Windows 7.

Zastosuj Combofix, już w czasie pobierania zmień mu nazwę na losową z rozszerzeniem .com

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(S P I D E Y) #5

Udało mi się zrobić w tym OTL ale Qiuck scan. Otworzyły się 2 dokumenty więc wysyłam obydwa.

To miało nazwę Extras.Txt

http://wklej.org/id/299150/

A to miało nazwę OTL.Txt

http://wklej.org/id/299152/

-- Dodane 17.03.2010 (Śr) 21:33 --

No i pogarsza się... rzeczywiście nie moge włączyć żadnego pliku z .exe, może zrobić formata?


(deFco247) #6

Zawartość logów wklejasz na wklej.org, wklej.to lub nopaste.pl, a w poście dajesz link.

Zastosuj jednak Combofix, gdyż mimo iż infekcja się nieznacznie różni, to jest równie groźna.


(S P I D E Y) #7

Zrobiłem Combofixem i wszyściutko działa! Bardzo dziękuje za pomoc! !!

Wszystko jest jak przedtem Zapora jest włączona.

Jeszcze raz bardzo dziękuje!


(deFco247) #8

To nie jest koniec...

Przede wszystkim log pokaż.


(S P I D E Y) #9

no dobra masz:

http://wklej.org/id/299263/


(deFco247) #10

Otwórz Notatnik i wklej do niego:

Plik zapisz jako typ wszystkie pliki pod nazwą plik.bat -> uruchom powstały plik.

Wykonaj: Start -> Uruchom... -> Combofix /uninstall

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).