TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Malware Doctor | Sypanie sie windowsa

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Malware Doctor | Sypanie sie windowsa

Postprzez Miskovek » 29 Maj 2009, 23:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)


Witam,

System: Windows XP Home Edition

Przyznaje, ze sam sie o to prosilem, zostawilem komputer bez zabezpieczen, wyjechalem, czlonkowie rodziny uzywali go i nalapali syfu. Sciagnalem Malwarebytes Anti-Malware, Advanced SystemCare - przeskanowalem, pousuwalo cos ale jednak nie wszystko.

Mam problem z czyms podszywajacym sie za antywirusa, a dokladniej z Malware Doctor.
Z tego co wyczytalem mozna go usunac przez combofix-a, jednak ComboFix mi nie dziala!
Wlaczajac ComboFix pojawia sie pasek loadingu, laduje sie i gdy dojdzie do konca pojawia sie pusty komunikat z przyciskiem "OK", i nic sie nie dzieje.

Menedzer zadan jest "zablokowany przez administratora"
Tak samo z regedit.

Na dodatek po skanie z Avasta i usuwaniu wirusow system sie po czesci posypal, przy wlaczaniu komputera pojawia sie blad o svchost.exe "pamiec nie moze byc written" (czy cos takiego).
Pozniej posypal sie tez explorer.exe oraz rundll.exe i komputer stawal na ekranie "Zapraszamy", tryb awaryjny tez nie dzialal (wlogowywalo i od razu wylogowywalo) wiec podmienilem explorer.exe, svchost.exe, userinit.exe i rundll.exe z plytki z windowsem przez konsole (nie pamietam jak sie to nazywa :P) i jakos mi ruszylo, potem przywrocilem kompa do stanu z 4 dni wczesniej i jakos ciagnie, jednak wolalbym go "odrobaczyc" i "odwirusowac" calkowicie, zwlaszcza ze dalej nie jest wszystko dobrze...

Najgorsze jest to, ze jak wezme Avasta lub innego antywirusa i pousuwam wirusy, to jest jeszcze gorzej niz przed skanowaniem, komputer potrafi znowu zatrzymac sie etapie "Zapraszania".

Zaraz po wlaczeniu sie komputera moge wlaczyc menedzer zadan, wyglada to tak ze na poczatku sa tylko znane mi procesy, i dopiero po chwili zaczyna sie wysyp kilkudziesieciu nowych, dziwnych procesow. Cos w stylu "92676215.exe", czy "SVCHOST.EXE" (duzymi literami), do tego dochodza jakies dziwne pliki .tmp.

Czasami robi sie tez cos takiego, ze w jednej chwili pojawiaja sie raporty o bledach "explorer.exe" i kilku innych (nie pamietam nazw) i komputer zaczyna przestawac reagowac. Wylaczenie sie explorera wraz z brakiem mozliwosci wlaczenia menedzera zadan rowna sie koniecznosc resetu komputera...

Co ciekawe, po kazdym usunieciu zainfekowanych obiektow przez Malwarebytes, przy nastepnym skanie znow sie pojawiaja...

Chce cala sila uchronic sie od formata, tak wiec co moge zrobic?
Co zrobic by ComboFix zaczal dzialac?
Jak usunac Malware Doctor bez combofixa?
Miskovek
Forumowicz
Forumowicz
 
Posty: 2
Dołączenie: 29 Maj 2009, 22:26

Re: Malware Doctor | Sypanie sie windowsa

Postprzez Michael Parker » 29 Maj 2009, 23:15

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)


Przeskanuj obszar całego systemu Dr.WEB CureIt!

Przeskanuj system programem SDFix i daj raport z niego. Instrukcja :arrow: viewtopic.php?f=22&t=13967

Podaj log z HijackThis. Instrukcja :arrow: viewtopic.php?f=22&t=13967

Podaj log z OTListIt2 :arrow: http://www.searchengines.pl/index.php?s ... t&p=392369

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Malware Doctor | Sypanie sie windowsa

Postprzez Miskovek » 29 Maj 2009, 23:30

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)


Dr.WEB CureIt! wywala mi blad przy wlaczaniu "Wystapil blad z aplikacja 2cf75.exe i zostanie ona zamknieta".

HijackThis:
http://wklej.eu/index.php?id=9b2872da20

OTListIt2:
http://wklej.eu/index.php?id=23587ece07

Zaraz dodam z SDFix-a (po resie)

@Edit:

SDFix:
http://wklej.eu/index.php?id=d3a43d1da8


(P.S. Wszystko skanowane jest na trybie awaryjnym.)


@Edit2:
Cos wyczerpuje mi zasoby komputera... Gdy pozostawie go chwile w bezczynnosci, to potem nic sie nie da wlaczc, bo "zasoby komputera zostaly wyczerpane" czy cos w tym rodzaju...
Miskovek
Forumowicz
Forumowicz
 
Posty: 2
Dołączenie: 29 Maj 2009, 22:26


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]