Zawiechy na ekranie logowania


(Michal Gers) #1

Objawy:

  • zawieszanie się windozy chwilę po wyświetleniu ekranu logowania, bądź chwilę przed nim

  • zawieszanie zię windy przy wychodzenu z systemu, gdy pokazywane jest info o zamykaniu systemu windows.

Log z HijackThis v1.99.1

http://wklej.org/id/2644f7af81

Log z Silent Runners

http://www.wklej.org/id/20700e80fc


(jessica) #2

Użyj -->SmitfraudFix.

Użyj go z opcji "Clean", czyli wpisz 2 i naciśnij ENTER.

Po jego użyciu może zajść potrzeba ustawiania od nowa tapety (czyli prawoklik na ekranie>>właściwości, itd. )

Daj z niego raport z C:\SmitfraudFix.txt

Potem:

Te w/w wpisy sfiksuj w Hijacku (jeśli jeszcze będą):

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

To Twoja strona startowa?

Jeśli nie, to też sfiksuj.

Możesz dać jeszcze log z ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów) .

jessi


(Michal Gers) #3

Log z SmitfraudFix przypadkowo skasowałem :frowning:

Ale z tego co pamiętam skasował około 4 .url z pulpitu, dwa klucze rejestru i trochę plików z folderu windows.

Wyglądał bardzo podobnie do http://wklej.org/id/51d23b42b8

ComboFix log:

http://wklej.org/id/0d11d1ce43

http://www.ie.to.shit.ku.rwa/

to moja startowa w IE, ponieważ nigdy go nie włączam, a i wyraża pogląd wielu internautów(chyba :smiley: )

Przepraszam jeszcze raz za tego skasowanego loga.

Czy to normalne że przy uruchamianiu SmitfraudFix, NOD32 alarmuje

9f5e6021587ab9a5m.jpg

Ps. przed przeczytaniem twojej odpowiedzi miałem objawy typowe dla infekcji: wyskakujące okienka z "OK", włączający się IE, CMD uruchamiające samoczynnieinny proces, zmieniona tapeta(nie mam screena :cry:a fajna była ) na Active Desktop, ikona w zasobniku z X.

Po zastosowaniu się do twojej rady, wszystko ucichło. Dzięki.


(Gutek) #4

plik do kasacji

-


(Michal Gers) #5

Oto log:


(jessica) #6

SDFix nic nie wykrył, więc jeśli usunąłeś plik wskazany przez @Gutka2222 , to powinno już być czysto.

jessi


(Michal Gers) #7

Plik usunąłem.

Dziękuję bardzo za porady.

Bardzo pomogliście.

Pozdrawiam i oby tak dalej.