Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Walka z wrednym malware niew wykrywa go Malwarebytes ani Avira Rozwiązanie: Combofix

#1
Witam. Jestem nowy na forum. Dopadł mnie jakiś wyjątkowo wredny malware. Klasyk- wywala komunikaty o wirusach na kompie i udaje pseudoskaner. Na kompie mam malwarebytes i avira. Po skanie malwarem niby cos wykryl kazalem usunac i niczego to nie zmieniilo. Teraz kazdy nastepny skan i nie wykrywa nic. Uruchomic moge malwarebyte  tylko w trybie awaryjnym albo zaraz po starcie kompa. Jak ten gad sie juz rozkreci to nie moge uruchomic prawie nic. Tylko awire. Poza tym nic nie moge uruchomic bo wywala komunikat. Avira nie znalalazla nic, jedyne co to warning- 2 czy 3 pliki ktorych nie moze otworzyc do skanowania. OTS nic nie pomogl. Zapewne zaczniemy od wklejania logow tylko powiedzcie jakich. Jestem zdziwiony bo do tej pory malwarebyte radzil sobie z tymi gadami bez problemu.
#2
Podaj log z HijackThis jak na początek.... Wypróbuj także ten program: Spybot Search and Destroy i jak dasz radę przeskanuj kompa...
#3
Cytat:OTS nic nie pomogl
OTS tworzy tylko log i to bardzo dobry
moglbys go chocicaz wrzucic
#4
Wiec tak. Dostep do netu jest ale tylko w trybie normalnym za to wtedy gad blokuje wszystko- sciagac moge ale instalowac juz nie. Hijacka sciagnalem, nawet w trybie awaryjnym uprzejmie poinformowano mnie, ze administrator ustawil blokade instalacji tego typu programow. Spybot nie sadze, żeby pomogl, mialem go kiedys. Sciagnalem go i nawet po odpaleniu kompa w trybie normalnym udalo sie go zainstalowac. Jednak program aby dzialal musi sciagnac instalacje na co gad juz nie pozwala. W trybie awaryjnym za to nie mam polaczenia z netem- gad blokuje. OTL dziala ale tylko w trybie awaryjnym.
log z otl musze wkleic z innego kompa bo u mnie nie moge otworzyc nawet pliku txt bo gad go zamyka

edit. Sciagnalem Element ukryty. Rejestracja zajmie tylko minutę! i ten dal rade w trybie awaryjnym polaczyc sie z netem.

log z combofix:
Element ukryty. Rejestracja zajmie tylko minutę!

log otl:
Element ukryty. Rejestracja zajmie tylko minutę!
otl extras:
Element ukryty. Rejestracja zajmie tylko minutę!
#5
teraz po uzyciu combofixa bez wiedzy i wyraznego powodu
to nie wiem czy ktos da rade uratowac ten system
Element ukryty. Rejestracja zajmie tylko minutę!

osobiscie proponuje przywracanie systemu
#6
O dziwo po combofixie wyglada na to ,że pozbylem sie tego wirucha. Zaden komunikat nie wyskakuje i komp zdaje sie zachowywac normalnie. Specem nie jestem nie ukrywam. Jakies porady na przyszlosc? Jakies porady odnosnie posprzatania po tym zdarzeniu i czyszczeniu?
#7
przywracanie sytstemu do punktu sprzed lub reinstal systemu na czysto
[cokolwiek innego to strata czasu i naiwnosc - chyba ze ma sie wiedze jak picasso]

a nastepnie wyzbycie sie idiotycznego nawyku uzywania systemu na koncie z pelnymi uprawnieniami

ps. miales szczescie, ze auto-naprawo-wszystko-zmieniacz combofix zrobil ci m.in. jedna z rzeczy jakich oczekiwales; nie marudz tylko teraz, ze oprocz tego zrobil milion innnych, jakich nie chciales (nie udzielamy wsparcia dla efektow bezwiednego uzycia tego typu wiruso-softu)
  


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Nie mogę usunąć malware fake skaner ms-scan.com - Gnaq 10 893 09.10.2008 20:19
Ostatni post: Bitterman
  Windows XP Windows xp ukryte pliki? Rozwiązanie: malware amvo.exe Qoobox Combofix przygotowany fkzzpio 9 843 22.08.2008 18:59
Ostatni post: Bitterman
  Windows XP append.dll z system32 niepawidłowy Odp. append.dll to malware luck 7 410 24.12.2007 13:55
Ostatni post: Krizz
  Windows XP Błąd - fałszywa tapeta - malware kartaz 4 294 26.07.2006 09:52
Ostatni post: Bitterman
  Instrukcja odsyfiania komputera - skanowanie Malwarebytes i Spybot Frank Holman 4 516 02.11.2004 23:36
Ostatni post: Frank Holman
  Windows XP Wykrzyknik w apsku sytemowym Rozwiązanie - zawirusowany komputer - malware zalfik 17 1,177 13.09.2004 17:54
Ostatni post: zalfik
  Windows XP Gdy chcę uruchomić rejestr lub msconfig okna od razu znikają Rozwiązanie: Malware? mikolaj 1 329 20.12.2003 17:28
Ostatni post: Remek_pl

Skocz do:


Użytkownicy przeglądający ten wątek:
1 gości