• Ogłoszenie:

Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez drdala 03 Sty 2012, 13:54

reklama
Witam mam taki problem:
po włożeniu pendrive na komputerze pojawiły się robaki i wirusy.
Używałem kilka razy combofixa ale przeważnie nic to nie dawało bo np. po ponownym uruchomieniu komputera znowu coś tam musiał combofix usuwać.
Używałem też Malwarebytes Anti-Malware ale też po usunięciu i uruchomieniu komputera znowu coś tam zawsze znajdywał.
ESET NOD już zastał raz "uwalony" bo nie było komunikacji z jądrem czy coś takiego już nie pamietam. Zainstalowałem ponownie ale nadal on też nie może sobie poradzić.
Wrzucam log z OTL
http://www.wklej.org/id/659722/
nie wiem dlaczego nie utowrzyło mi pliku Extras.txt
wcześniej jak nie zaznaczałem WSZYSCY UŻYTKOWNICY to zrobiło plik extras.txt a teraz już nie
Czekam na pomoc i z góry dziękuję

zapomiałem o gmer
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit quick scan 2012-01-03 13:03:08
Windows 5.1.2600 Dodatek Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST9120821AS rev.3.06
Running: jlbxbwb2.exe; Driver: C:\DOCUME~1\Grzesiek\USTAWI~1\Temp\kxloqpow.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- EOF - GMER 1.0.15 ----
Ostatnio edytowany przez drdala, 03 Sty 2012, 14:03, edytowano w sumie 1 raz
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez wojtas 03 Sty 2012, 13:57

infekcja jest poważna.. proszę samemu nie używać Combofixa

Uruchom narzędzie Kaspersky TDSSKiller gdyby coś znalazł wybierz opcję Skip i wklej tylko raport

Daj loga z Combofixa

Autor postu otrzymał pochwałę
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez drdala 03 Sty 2012, 14:05

Kaspersky TDSSKiller nic nie znalazł zaraz dam log z combofixa. log z otl zrobiłem nie usuwająć deamon tools zrobić ponownie log z otl?

Dodano Dzisiaj, 13:28:
log z combofixa
http://www.wklej.org/id/659743/

a tu wcześniejszy log z combofixa
http://www.wklej.org/id/659745/

log z kaspersky tdsskiller jak wcześniej coś znalazł
http://www.wklej.org/id/659746/
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez wojtas 03 Sty 2012, 15:34

log z Gmera jak i z Combofixa powinien być wykonany po usunięciu Daemona i Sptd.sys!
Uruchom narzędzie GrantPerms, w oknie wklej :
c:\windows\$NtUninstallKB37510$

i kliknij Unlock

przeinstaluj sterowniki od karty graficznej


Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:Processes
killallprocesses


:Files
c:\program files\BF8ED
c:\program files\F6038
c:\documents and settings\Grzesiek\Ustawienia lokalne\Dane aplikacji\767c1b05
c:\documents and settings\Grzesiek\Dane aplikacji\AEEF6
c:\windows\$NtUninstallKB37510$

:Commands
[emptytemp]
[emptyflash]



Kliknij wykonaj skrypt. I potwierdź reset komputera .

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez drdala 04 Sty 2012, 11:12

log z Gmera po usunięciu deamona i sptd.sys
Kod: Zaznacz wszystko
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit quick scan 2012-01-04 10:11:21
Windows 5.1.2600 Dodatek Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST9120821AS rev.3.06
Running: jlbxbwb2.exe; Driver: C:\DOCUME~1\Grzesiek\USTAWI~1\Temp\kxloqpow.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Ntfs \Ntfs                   eamon.sys (Amon monitor/ESET)
AttachedDevice  \FileSystem\Fastfat \Fat                 fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice  \FileSystem\Fastfat \Fat                 eamon.sys (Amon monitor/ESET)
AttachedDevice  \Driver\Tcpip \Device\Tcp                epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0  SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1  SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- EOF - GMER 1.0.15 ----

za resztę już się biorę
log z combofixa bez deamona i sptd.sys
http://www.wklej.org/id/660446/
raport z czyszczenia
http://www.wklej.org/id/660483/
nowy log z otl
http://www.wklej.org/id/660486/
nowy extras z otl
http://www.wklej.org/id/660488/
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez wojtas 04 Sty 2012, 17:12

Na klawiaturze znajdź przycisk z flagą Windows oraz R ( naciśnij oba) wyskoczy okienko, w którym wklej:
"c:\combofix\ComboFix.exe" /uninstall
i zatwierdź



*Uruchom OTL z opcji sprzątanie.
* wykonaj optymalizację Windowsa ( instrukcja dla Windowsa XP, lecz w innych systemach jest podobnie )
* zrób pełny skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )
* Skasuj stan przywracania systemu


Zaktualizuj zabezpieczenia:

>>> Java™ 6
>>> Mozilla Firefox

napisz jak sytuacja z komputerem :)
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez drdala 05 Sty 2012, 11:51

jestem w trakcie skanu malwarebytes ale nod pokazuje coś takiego:
Image
Image
ta komenda nie chciała zadziałać: "c:\combofix\ComboFix.exe" /uninstall
więc skorzystałem z opcji wyszukaj: combofix.exe znalazło 2 pliki , usunąłem je tą metodą c:\combofix\ComboFix.exe
i teraz opcja wyszukaj nie znajduje już żadnego pliku combofix.exe
dobrze zrobiłem czy to nie o to chodziło?
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez wojtas 05 Sty 2012, 18:11

ten zarażony plik :

przeskanuj tu
http://virusscan.jotti.org/
i tu :
http://www.virustotal.com/

i daj raporty ze skanu w następnym poście
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez drdala 09 Sty 2012, 14:41

nie mogę przesłać... cały czas jest wysyłanie pliku proszę czekać... na tych obydwóch stronach
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez wojtas 09 Sty 2012, 15:16

wydaje mi się że jednak to fałszywy alarm, albo usuń ten plik jak się obawiasz i ponownie zainstaluj sterowniki od HP


drdala napisał(a):dobrze zrobiłem czy to nie o to chodziło?


nie do końca, pewnie spacji po ścieżce nie dałeś
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez drdala 09 Sty 2012, 15:41

log z CCE
http://www.wklej.org/id/664281/

tak wyglądają błędy które wyskakują

"c:\combofix\ComboFix.exe" /uninstall
Image
"c:\combofix\ComboFix.exe"/uninstall
Image
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez wojtas 09 Sty 2012, 16:39

wydaje mi się że jednak to fałszywy alarm, albo usuń ten plik jak się obawiasz i ponownie zainstaluj sterowniki od HP
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez drdala 11 Sty 2012, 10:47

użyłem Kasperski Virus Removal Tool
znalazł ten plik
wziąłem disinfect i powoli idzie bo dopiero 1 %
mineło 18min. i nadal jest 1%
POMOCY nic nie mogę teraz zrobić :
nie mogę uruchomić menadżera zadań, jak próbuję odpalić jakąś aplikację np. firefoxa to wyskakuje komunikat firefox.exe nie jest prawidłową aplikacją systemu Win32:(
nie mogę uruchomić ponownie komputera ani zakończyć ten proces disinfect kasperskego

Dodano Dzisiaj, 08:24:
Przy następnym skanie to samo:(
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez wojtas 12 Sty 2012, 18:05

no to nie skanuj . dalej masz problem ?

zrób skan : ( pokaż raport)
http://www.programosy.pl/program,dr-web-cureit.html

i daj nowe logi
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez drdala 19 Sty 2012, 11:21

usunąłem ten plik który wcześniej wykrywał NOD programem Unlocker
zrobiłem skan DrWeb ale nie wiem jak wygenerować raport dlatego wrzucam screena
Image
nic na razie nie robiłem DrWebem. Co mam zrobić?
drdala
~user
 
Posty: 242
Dołączenie: 03 Sty 2012, 13:28



Nod wykrywa i nie może wyleczyć, proszę o sprawdzenie loga

Postprzez wojtas 19 Sty 2012, 16:07

pierwszy, trzeci i czwarty plik możesz skasować ;) reszte zostaw :)
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 29 gości