Znikające ikony i wyskakujące błędy ;(

Witam!

Tak więc przejde do rzeczy.Wrocilem dzisiaj ze szkoly,włączam komputer a tu zdziwienie…Nie ma żadnych ikon a programy można włączać tylko przez wiersz poleceń czy coś takiego. Od razu pomyślałem żeby przeskanowac komputer.Po tym"zabiegu" avast wykryl okolo 90 wirusów. No nietety;/ Jeszcze nie to byloby straszne,ale po ponownym uruchomieniu komputera nie moge wejśc w opcje pulpitu(zmiana rozdzielczości itp),ponadto niektóre programy przestały działać np. mozilla,infanview,i jeszcze kilka.Od czasu do czasu wyskakuje komunikat ze pamięć nie moze byc “written”,czasami też wyskakuje ze nie można odnaleźć pliku rindll32.exe w katalagu windows?W ogóle tak jakby opcje windowskowskie zostaly wyłączone,np menadżer urządzen:( Pomocy tu bedzie log z hijack http://wklejto.pl/52430

OTL : http://wklejto.pl/52433

patyczak , przeczytaj ten temat i popraw tytuł. Proszę poprawić błędy. Na forum używamy polskiej pisowni. Przeczytaj regulamin.

zasady-wklejania-logow-forum-tytulowania-tematow-t253052.html

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

jessi

logi po tym “zabiegu” : http://wklejto.pl/52455

po restarcie systemu : http://wklejto.pl/52456

dodam tylko ze avast doslownie wariuje,nawet przy otwieraniu stron internetowych,przy tworzeniu logu z otl rowniez wlaczal sie kilkakrotnie… menadżer urządzen w dalszym ciagu niedziala:( i te rzeczy ktore opisalem wczesniej ;p(Przepraszam ze tak pozno ale komp zeswirowal)

Ja nie widzę już nic więcej szkodliwego w nowym logu.

Szkoda, że nie napisałeś, co i gdzie Avast wykrywa.

Być może masz Rootkita?

W takim przypadku potrzebny byłby log z GMER, lub z ComboFixa.

Oba: http://forum.dobreprogramy.pl/otl-gmer-rsit-dds-inne-instrukcje-t370405.html

Przed uruchomieniem trzeba zrobić najpierw to:

  1. użyć >defogger

  2. usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

To mi się kojarzy z wirusem zarazającym wszystkie .exe!

jessi

Powiem tak jutro wkleje te logi z Gmera i Combo Fixa…Bo juz dzisiaj nie mam cierpliwosci do tego komputera…przy odpaleniu combofixa komputer sam sie zrestartowal 2 razy,a jak juz mi sie udalo wlaczyc ten program wyskoczyl komunikat,ktorego nie zdazylem oczywiscie przeczytac,bo znow nastapil restart;/;/ Jutro postaram sie to ogarnac :wink: A tak btw. Format pomógłby coś,czy nic?

Przede wszystkim napisz, co i gdzie wykrywał Avast.

Bo jeśli to wirus zarażający .exe , to logi z ComboFixa lub GMER nie będą potrzebne.

W takim przypadku na początek użyjesz >http://www.dobreprogramy.pl/DrWEB-CureIt,Program,Windows,12976.html

Jeśli wirus zablokuje oficjalną stronę, to możesz ściągnąć stąd: >http://www.speedyshare.com/files/19930120/launch.com

jessi

No ja juz nie mam sily do tego komputera,sam zaczął sie kompletnie restartować(przy czym towarzyszy mu niebieski ekran ze system zostanie zamkniety itp)A ten program,wyszukal jakiegos wirusa niewyleczalnego w c/windows/system32 o nazwie Trojan- Iasex.origin:( A po tym oczysiwscie program sam sie wylaczyl i jest coraz gorzej…Moze format systemu i dyskow bylby dobry???i skrocilby ta walke z wirusami??

Napisz jaki to konkretnie plik! Być może uda się go wyleczyć Dr Web Cure it! Spróbuj pobrać i odpalić. Jeśli nie będzie się uruchamiał komputer, to wypal na dysku np nero na innym kompie i spróbuj z rozruchu odpalić program i przeskanować. Dr Web to naprawdę dobry program, potrafi niekiedy wyleczyć komputery z Viruta, Sality albo Jeefo, więc do roboty! Walka do końca, nie format!

Pozdrawiam i życzę powodzenia :slight_smile:

Dodane 05.01.2010 (Wt) 16:56

BTW, poczytałam i to może być wirus Trojan.Win32.Dialer. On ma zainfekowaną biblioteczkę dll w lokalizacji : %System%\iasex.dll (być może będzie trzeba się jej pozbyć - o tym zadecydują już osoby upoważnione do usuwania infekcji)

Spróbuj na początek zamknąć porty narzędziem Windows Worms Doors Cleaner[http://cybertrash.pl/images/tata/WWDC.html ]. Wszystkie znaczki mają być na zielono! Po użyciu uruchom ponownie komputer. Być może to ma jakiś związek i infekcja caly czas się pobiera na nowo i niszczy komputer.

Niestety walka zakończyła się fiaskiem;((( Już pod koniec nawet nie można było uruchomić komputera w trybie awaryjnym ani nawet wejść do biosu,żeby zrobić format…Komputer został oddany do naprawy,a mi pozostał stary laptop…no ale trzeba se jakoś radzić…jak dokładnie się dowiem co to było to dam znać,być może to coś poważniejszego :slight_smile:

Tak, napisz, to może się kiedyś przydać w jakimś innym podobnym przypadku.

jessi