wredne malware
waliza - 09-08-10 12:33
wredne malware
Witam. Jestem nowy na forum. Dopadl mnie jakis wyjatkowo wredny malware. Klasyk- wywala komuniakty o wirusach na kompie i udaje pseudoskaner. Na kompie mam malwarebytes i avira. Po skanie malwarem niby cos wykryl kazalem usunac i niczego to nie zmieniilo. Teraz kazdy nastepny skan i nie wykrywa nic. Uruchomic moge malwarebyte tylko w trybie awaryjnym albo zaraz po starcie kompa. Jak ten gad sie juz rozkreci to nie moge uruchomic prawie nic. Tylko awire. Poza tym nic nie moge uruchomic bo wywala komunikat. Avira nie znalalazla nic, jedyne co to warning- 2 czy 3 pliki ktorych nie moze otworzyc do skanowania. OTS nic nie pomogl. Zapewne zaczniemy od wklejania logow tylko powiedzcie jakich. Jestem zdziwiony bo do tej pory malwarebyte radzil sobie z tymi gadami bez problemu.
piotrino1 - 09-08-10 14:49
Podaj log z http://www.dobreprogramy.pl/HijackTh...ows,12030.html jak na pocz±tek.... Wypróbuj tak¿e ten program: http://www.dobreprogramy.pl/Spybot-S...ows,12546.html i jak dasz radê przeskanuj kompa...
Frank Holman - 09-08-10 15:28
Cytat:
OTS nic nie pomogl
OTS tworzy tylko log i to bardzo dobry
moglbys go chocicaz wrzucic
waliza - 10-08-10 14:38
Wiec tak. Dostep do netu jest ale tylko w trybie normalnym za to wtedy gad blokuje wszystko- sciagac moge ale instalowac juz nie. Hijacka sciagnalem, nawet w trybie awaryjnym uprzejmie poinformowano mnie, ze administrator ustawil blokade instalacji tego typu programow. Spybot nie sadze, ¿eby pomogl, mialem go kiedys. Sciagnalem go i nawet po odpaleniu kompa w trybie normalnym udalo sie go zainstalowac. Jednak program aby dzialal musi sciagnac instalacje na co gad juz nie pozwala. W trybie awaryjnym za to nie mam polaczenia z netem- gad blokuje. OTL dziala ale tylko w trybie awaryjnym.
log z otl musze wkleic z innego kompa bo u mnie nie moge otworzyc nawet pliku txt bo gad go zamyka
edit. Sciagnalem combofixa i ten dal rade w trybie awaryjnym polaczyc sie z netem.
log z combofix:
http://wklej.org/id/374908/
log otl:
http://wklej.org/id/374910/
otl extras:
http://wklej.org/id/374912/
Frank Holman - 10-08-10 15:58
teraz po uzyciu combofixa bez wiedzy i wyraznego powodu
to nie wiem czy ktos da rade uratowac ten system
http://www.searchengines.pl/index.ph...8&#entry544578
osobiscie proponuje przywracanie systemu
waliza - 11-08-10 01:09
O dziwo po combofixie wyglada na to ,¿e pozbylem sie tego wirucha. Zaden komunikat nie wyskakuje i komp zdaje sie zachowywac normalnie. Specem nie jestem nie ukrywam. Jakies porady na przyszlosc? Jakies porady odnosnie posprzatania po tym zdarzeniu i czyszczeniu?
Frank Holman - 11-08-10 05:10
przywracanie sytstemu do punktu sprzed lub reinstal systemu na czysto
[cokolwiek innego to strata czasu i naiwnosc - chyba ze ma sie wiedze jak picasso]
a nastepnie wyzbycie sie idiotycznego nawyku uzywania systemu na koncie z pelnymi uprawnieniami
ps. miales szczescie, ze auto-naprawo-wszystko-zmieniacz combofix zrobil ci m.in. jedna z rzeczy jakich oczekiwales; nie marudz tylko teraz, ze oprocz tego zrobil milion innnych, jakich nie chciales (nie udzielamy wsparcia dla efektow bezwiednego uzycia tego typu wiruso-softu)