Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Antywirus znalazł plik (chyba) "Type_Win" - nie można usunąć

06 Lip 2009, 12:16

Witam,

Wczoraj mój nie dobry Antywirus znalazł plik (chyba) 'Type_Win'(jakoś tak) chciałem go wyleczyć...nie działa...kwarantanna...nie działa...usunięcie...działa, ale...ale po chwili to samo się dzieje:/ przeskanowałem cały komputer i znalazł mi ponad 1000 wirusów(?) i 2 szpiegów...(tylko na partycji z systemem, reszta była w porządku) usunął je chyba...i uruchomił się komputer...już szczęśliwy, że wszystko okey...a tu lipa...przy zalogowaniu się do konta...ukazuję się tapeta i...i taki coś...Image potem czy mam wysłać raport...nie wiedziałem co to jest...nic nie było na pulpicie...więc próbowałem przez Menadżera Urządzeń...ten się włączył chyba za 10 razem:/ strasznie dużo jakiś zadań było:/ ale explorer.exe brak więc go włączyłem...i pojawiły się ikonki i reszta i wszystko ok...ale po każdy włączeniu komputera było to samo...dlatego przeinstalowałem system i format zrobiłem...i za pierwszym razem okey...ale później ten sam błąd:/ i do tego: Image, Image, Image
co to jest? i czemu tak dużo tego jest i z każdą sekundą wzrastało tego:/ GG nie chodzi, mozilla tak, paint też, notatki też, avast też nie chodzi:/ Menadżer Zadań już tez nie:/ nie wiem co robić:( nie chce stracić danych co mam na 2 innych partycjach:(


EDIT: a tu log z hijackthis... tamtego drugiego nie moge ściągnąć:/
http://wklej.eu/index.php?id=c96a105ece
tu cos mam jeszcze...
http://wklej.eu/index.php?id=189fc75795
po pełnym skanowaniu Malwarebytes...
http://wklej.eu/index.php?id=4c5925f92c

Dr.Web...... tez zamyka:/ i painata tez:/


system jest po reinstalacji!


POMOCY!:(
Ostatnio edytowany przez wrocman, 06 Lip 2009, 13:31, edytowano w sumie 1 raz

Re: PILNE POMOCY!

06 Lip 2009, 13:10

Masz chyba wirusa o nazwie Virut. Jeśli tak twoje pliki exe zostały zainfekowane. Wpisz w google Usuwanie Viruta to znajdziesz jak z tym walczyć

Re: PILNE POMOCY!

06 Lip 2009, 13:14

nawet tak nie mow:( to jest koszmar:(

Re: PILNE POMOCY!

06 Lip 2009, 13:25

Niestety masz racje usuwanie tej infekcji to tragedia. Patrząc w twoje logi wywnioskowałem że masz Viruta Na logach się nie znam mogłem się pomylić ale jak się dobrze przyjrzeć to pewne wpisy odpowiadające za tą infekcje są w twoich logach, tak mi się wydaje. Zrobisz jak uważasz Możesz poczekać aż ktoś to potwierdzi A jak z tym walczyć znajdziesz w google jak pisałem.

Re: PILNE POMOCY!

06 Lip 2009, 14:01

przygotowuje się w razie czego na całkowite czyszczenie dysku...w razie czego...znalazłem i spróbuje najpierw 'metodę II' ale tez poczekam aż ktoś potwierdzi to co mówisz...i z góry dziękuje.

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można us

06 Lip 2009, 22:00

Ściągnij AVPTool, ale od razu przy ściąganiu zapisz go pod inną nazwą, np. "NAIROD".
Po użyciu go daj z niego górną część raportu - do napisu "Events".

oraz

[strona nie jest już dostępna]

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można usunąć

06 Lip 2009, 23:44

zrobiłem pierwszą metode...oczysciełem cały dysk(wszystkie partycje), najwazniejsze dane zapisałem na plytkach...po wgraniu zaisntalowałem kasperskiego i przeskanowałem płytki...było okey z wyjatkiem dwoch plikow...nie zgrywałem ich...potem zeskanowałem karperskym cały dysk i znalazł to 'cos' podczas 'Rejestrowanie Windows NT' (jako zrodlo jakis adres stronki sie pojawiał:/) a pozniej to juz .exe, .exe i .exe:/


zrobiłem formata sytemowej parycji i...i to jest to o co prosiłes....takie cos?
http://wklej.eu/index.php?id=022fba0d94

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można us

07 Lip 2009, 00:00

Pobierz ComboFix i przeskanuj system
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Loga wklejasz na WKLEJ.EU a w poście daj linka

przeskanuj komputer Kaspersky Virusscaner lub Dr.Web Cure It!
gdy będą wirusy pokaż raport (po zakończeniu skanowania Plik -> Zapisz listę raportu)

pobierz MalwareByte's
:arrow: Klikasz "Skanuj" :arrow: Wybierasz dyski i skanujesz :arrow: jak jakieś będą to Usuń i pokaż raport

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można usunąć

07 Lip 2009, 00:44

ComboFix:
http://wklej.eu/index.php?id=cda13e7c39
Malware(szybkie skanowanie): nic nie znazł
----II----(pełne):nic
HiJackThis:
http://wklej.eu/index.php?id=e695515f68
Dr.Web: tez nic nie wykazał
z Kasperskiego dodam pozniej bo mam problem z Java do mozilli:/


a wogule to jak sie przed tego typu wirusami chronic...jakies konkretne antywirusy i firewalle polecacie?

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można us

07 Lip 2009, 01:41

Pobierz ComboFix, ale nie uruchamiaj

Zaznacz, wklej do notatnika, i zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Na czas ściągania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Kod:
File::
c:\windows\Internet Logs\xDB1.tmp

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum
Image <-- jak na obrazku

Loga wklejasz na WKLEJ EU a w poście daj linka


Czy da się uchronić? nie ma jednej odpowiedzi, na tego typu pytanie,
Na jednym z for internetowych przeczytałem taką wypowiedź: potrzebne są dwa antywirusy: jeden w kompie, a drugi to my sami (nasz rozum)

P.S. Moim osobistym zdaniem, zmień antyvirusa na np.
AVIRA (sam używam)
lub
AVG ANTI-VIRUS
oraz jakiś firewall np.
COMODO PERSONAL FIREWALL + INSTRUKCJA COMODO(również używam)
lub
OUTPOST FIREWALL

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można usunąć

07 Lip 2009, 19:36

log: nie moge otworzyc tego:/ przy przezucaniu wyskakuje mi sie COMODO znalazł wirus w C:/32788R22FWJFW/hidec.exe i cos jeszcze....


zainstalowałem Avire i COMODO i powiem cie ze wykrył tego wirusa na płytka z danymi ktore zrzucałem;) ale na nie ktorych chyba na 6 tylko...wiec ich nie zgrałem a reszte jeszcze raz zeskanowałem a pozniej całego kompa i nic nie znalazl...




EDIT: zeskanowalem ten folder to ani Avira ani COMODO ani Malwarebytes nic nie znalezli:/

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można us

07 Lip 2009, 19:56

Pobierz OTL
Wklej do niego:
Kod:
:Files
c:\windows\Internet Logs\xDB1.tmp

:Folders:
C:/32788R22FWJFW

:Commands
[emptytemp]
[start explorer]
[Reboot]

Kliknij Run Fix. Program wygeneruje log, dasz go na forum.

Logi dajesz na wklej.eu a w poście podajesz tylko link.

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można usunąć

08 Lip 2009, 13:00

zrobiłem to...ale jak bł napis ze proces skonczony, komputer się zrestartował i potem takie cos tylko sie pojawiło...to to?
http://wklej.eu/index.php?id=1787fa4baa

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można usunąć

08 Lip 2009, 13:07

W OTL klikasz CleanUp.
Usuń ręcznie ten folder: C:/32788R22FWJFW
Powinno być już wszystko w porządku.

Re: Antywirus znalazł plik (chyba) "Type_Win" - nie można usunąć

09 Lip 2009, 18:46

dalej tak samo:/ folderu tego nie ma...wklejam to do tego probramy Run Fix...komputer potem sie restartuje i pojawia sie to oc sie pojawialo:/
Wyślij odpowiedź