Komputer Świat Ekspert - Forum: Wirus heur - duuuży problem - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1

Wirus heur - duuuży problem Totalnie zablokowany system

#1 Użytkownik nie jest zalogowany   zerodwadwa 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 8
  • Rejestracja: 12-wrzesień 09

Napisano 12 wrzesień 2009, 19:01

Witam,
Niefortunnie ściągnąłem jakiś straszny syf który skutecznie zablokował wszystko co tylko możliwe :( Wyłączył antywira (można uruchomić jedynie ręcznie) , nie pozwala wejść do katalogów, nie pozwala włączyć się combofix-owi . Cały czas wywala błedy aplikacji : drwtsn.exe , taskmgr.exe i dwwin.exe. Jedyne co o dziwo jeszcze działa to internet. Ale tez jedynie pod IE. Czy jest jakiś sposób na pozbycie się tego czegoś, czy ratuje mnie jedynie format (czego wolałbym uniknąć)?
AVG raportuje o zainfekowanych folderach osobistych oraz system 32 win32/heur.
Proszę o jakieś wskazówki.
Z góry dzięki.
Wlaśnie przestał działać nawet antywirus. Włącza się jedynie interfejs, ale już ani nie chce skanować, ani nie wywala żadnych komunikatów

Użytkownik zerodwadwa edytował ten post 12 wrzesień 2009, 19:20

0

#2 Użytkownik nie jest zalogowany   przemn2 

  • Dr.Gnot CoD 4
  • PipPipPip
  • Grupa: Czytelnicy
  • Postów 1388
  • Rejestracja: 29-grudzień 05

Napisano 12 wrzesień 2009, 19:20

Postaraj się uruchomić combofixa w trybie awaryjnym.
Usuń punkty przywracania systemu.Mozesz też jak działa internet przeskanowac kompa adaware lub scanerami online.
e4440@3300mhz>Arctic Cooling Freezer 7 Pro>MSI Neo2-FR>4X1Gb OCZ XTC Platinum 800@940mhz>GF 8800GT Palit >Seagate 250Gb Barracuda ES (16MB, Serial ATA II NCQ)>Pentagram SilentForce PSF-460-P12S>
0

#3 Użytkownik nie jest zalogowany   zerodwadwa 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 8
  • Rejestracja: 12-wrzesień 09

Napisano 12 wrzesień 2009, 20:10

Próbowałem przeskanować online i tu też problem, bo na strony wchodzi, ale skanować już nie chce (???). Udało mi się uruchomić combofix w awaryjnym, zaraz wrzucę logi.

Wyświetl postUżytkownik zerodwadwa dnia 12.09.2009 21:31 napisał

Próbowałem przeskanować online i tu też problem, bo na strony wchodzi, ale skanować już nie chce (???). Udało mi się uruchomić combofix w awaryjnym, zaraz wrzucę logi.

NIe wiem czemu, ale combofix nie zapisał nigdzie loga. Tylko te dwa pliki:
1. http://wklej.org/id/149134/
2. http://wklej.org/id/149134/
Zaraz jeszcze raz uruchomie combofix w normlnym trybie i wkleje ponownie. Na szczęście wszystko już działa, tylko podczas uruchamiania systemu wyskakuje "error rundll".

Użytkownik zerodwadwa edytował ten post 12 wrzesień 2009, 20:11

0

#4 Użytkownik nie jest zalogowany   przemn2 

  • Dr.Gnot CoD 4
  • PipPipPip
  • Grupa: Czytelnicy
  • Postów 1388
  • Rejestracja: 29-grudzień 05

Napisano 12 wrzesień 2009, 20:45

Combofix zapisuje chyba logi na dysku C.
To naprawiło się czy nie?
e4440@3300mhz>Arctic Cooling Freezer 7 Pro>MSI Neo2-FR>4X1Gb OCZ XTC Platinum 800@940mhz>GF 8800GT Palit >Seagate 250Gb Barracuda ES (16MB, Serial ATA II NCQ)>Pentagram SilentForce PSF-460-P12S>
0

#5 Użytkownik nie jest zalogowany   zerodwadwa 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 8
  • Rejestracja: 12-wrzesień 09

Napisano 12 wrzesień 2009, 21:28

Log z combofixa:
tu

Tak wygląda na to, że wszystko jest ok. Skroty do stron xxx usunięte, system jakby działa, tylko jak pisałem wcześniej przy uruchamianiu wyskakuje jakiś błąd "rundll". Ale wygląda na to, że nie ma to wpływu na system(???)

Tylko internet jakby zwolnił. :(
Z reguły jest tak:
Dołączona grafika

A teraz tak:
Dołączona grafika

Użytkownik zerodwadwa edytował ten post 12 wrzesień 2009, 21:45

0

#6 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 12 wrzesień 2009, 21:53

Wklej do notatnika:
File::
c:\windows\system32\dogebuwe.dll.vir
c:\windows\system32\402.tmp
c:\windows\system32\401.tmp
c:\windows\system32\400.tmp
c:\windows\system32\3FE.tmp
c:\windows\system32\feyumaze.dll

Folder::
c:\program files\AskBarDis

Driver::
ASKUpgrade

Registry::
[-HKEY_CLASSES_ROOT\clsid\{a3bc75a2-1f87-4686-aa43-5347d756017c}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-
[-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Dołączona grafika
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
0

#7 Użytkownik nie jest zalogowany   zerodwadwa 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 8
  • Rejestracja: 12-wrzesień 09

Napisano 12 wrzesień 2009, 22:30

Zrobione : link
0

#8 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 13 wrzesień 2009, 08:01

Nic już więcej nie widzę.

Pobierz OTC uruchom i kliknij CleanUp

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Napisz, czy po wykonaniu powyższych czynności błąd nadal występuje
0

#9 Użytkownik nie jest zalogowany   zerodwadwa 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 8
  • Rejestracja: 12-wrzesień 09

Napisano 13 wrzesień 2009, 11:38

Raport Malwarebytes - link

Wygląda na to, że jest ok. Tylko nie uruchamia mi się AVG na pasku. Tzn. nie ma ikony, ale też nie ma żadnych alertów, że nie działa - wczesnij były. Zniknęły również alerty o błędzie "rundll".
Dziękuję za pomoc :)

Użytkownik zerodwadwa edytował ten post 13 wrzesień 2009, 11:38

0

#10 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 13 wrzesień 2009, 11:43

Mam nadzieję, że usunąłeś to co znalazł Malwarebytes, bo z logu wynika, że nie. Co do Avg to najprościej będzie jak go przeinstalujesz
0

#11 Użytkownik nie jest zalogowany   zerodwadwa 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 8
  • Rejestracja: 12-wrzesień 09

Napisano 13 wrzesień 2009, 11:54

Usunąłem - link.
Tak też myślałem właśnie, żeby przeinstalować.
Jeszcze raz dzięki.
0

Strona 1 z 1


Szybka odpowiedź

  

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa