Wirusy powracają.

23.07.08, 11:41
Cze. Używam Aviry, ZoneAlarma i Spybota. Od dłuższego czasu komp zaczyna
spowalniać, ale przeskanuje Hijack'em i zawsze znajduje błędny log
(WinNt64.dll jakoś tak), to oczywiście wyrzucam. Skanuje też Avirą to znajude
jakieś Tr/Dldr.Mutant.age to też oczywiście usuwam. No i po tych zabiegach
komp wraca do zdrowia :P Ale za jakiś czas (1-3 dni) znowu jest ten błędny
wpis i te Mutanty, wtedy znowu zaczyna spowalniać. Dlaczego tak jest?
    • Gość: Kolobos Re: Wirusy powracają. IP: *.escom.net.pl 23.07.08, 14:16
      Moze daj log z combofix oraz hijackthis.
      • hydrogenium Re: Wirusy powracają. 23.07.08, 19:16
        Logi z hijacka sprawdzam sobie na stronie hijackthis.de, a z Combofixem nie
        miałem jeszcze do czynienia. Może wkleję te logi z hijacka
        wklej.org/id/02f9819967
        • Gość: Kolobos Re: Wirusy powracają. IP: *.escom.net.pl 23.07.08, 19:44
          Moze jednak zastosuj sie do tego co napisalem, z tego co widze w hjt to masz zarobaczony system bez aktualizacji.
          • hydrogenium Re: Wirusy powracają. 24.07.08, 14:09
            Combofixa ściągnąłem. Dwa razy go użyłem ale loga nie pokazywał. Jednak
            znalazłem go tam gdzie jest zainstalowany Combofix.
            To dam tego loga wklej.org/id/ee160fddea
            Dopatrzyłem się tam właśnie tego Wina jakiegoś tam :P Mam nadzieję, że mi
            wytłumaczysz jak usunąć w razie czego odpowiedni wpis :P
            • Gość: Kolobos Re: Wirusy powracają. IP: *.escom.net.pl 24.07.08, 14:55
              Jak mozna sobie az tak zarobaczyc system..

              Zamknij porty przy pomocy wwdc.exe. Zrob skan przy pomocy AVPTool oraz Dr.Web CureIt i usun infekcje. Nastepnie uruchom system w trybie awaryjnym i uzyj SDFix, log daj na wklej i podaj link. Na koniec utworz na pulpicie plik CFScript.txt i wklej do niego:

              Driver::
              Ipt37
              Weh25
              Ydg36
              tcpsr
              Qvy83
              ABTDI
              ABNetMon
              "MS Deffinition"
              ISSVC
              SYMNDIS

              File::
              C:\WINDOWS\system32\drivers\Ipt37.sys
              C:\WINDOWS\system32\drivers\Weh25.sys
              C:\Program Files\desktop.ini
              C:\Program Files\folder.htt
              C:\WINDOWS\SYSTEM32\DRIVERS\tcpsr.sys
              C:\WINDOWS\SYSTEM32\WinNt64.dll

              Folder::
              C:\Program Files\Messenger\bak\
              C:\Program Files\QuickTime\bak\
              C:\FOUND.001

              Registry::
              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
              "FlashPlayerUpdate"=

              [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WinNt64]
              [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ipt37.sys]
              [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Qvy83.sys]
              [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Weh25.sys]
              [-HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^autorun.exe]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avp]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dmiox.exe]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dmjsj.exe]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dmkvq.exe]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dmndv.exe]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Firewall auto setup]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Printer]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spoolsv]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\startdrv]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\The Playa]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Rescue System]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\smgr]
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SystemTray]

              Zapisz i przeciagnij go na ikone combofix.exe, po uzyciu daj log.
              • hydrogenium Re: Wirusy powracają. 24.07.08, 15:05
                Zamurowało mnie! Kurcze i ja to mam sam wszystko zrobić heh. Trochę się boję
                żebym niczego nie rozwalił ;] Mam tylko 14 lat ;/ Ale gdzie ten komp się tak
                zarobaczył ? :) programiki są przecież, a ja nie ściągam co popadnie.
                • Gość: Kolobos Re: Wirusy powracają. IP: *.escom.net.pl 24.07.08, 15:29
                  Trzeba sie bylo bac jak instalowales rootkity, trojany i spyware, programy nic nie pomoga jak nie ma aktualizacji do systemu, uzywa sie IE itd. Zrob co napisalem, to nic trudnego.
                  • hydrogenium Re: Wirusy powracają. 24.07.08, 15:32
                    Tak w ogóle to dzięki za pomoc. Używam Mozilli Firefox :P
                    • hydrogenium Re: Wirusy powracają. 24.07.08, 18:17
                      Ściągnąłem sobie tego wwdc. Przed uruchomieniem pisze coś takiego: ,,Your system
                      seems to be infected by, a virus, your SVCHOST virtual memory usage 24888Ko is
                      beyond usual values. It is strongly advised to check your system with an
                      AntiVirus up to date and AntiTrojans''.
                      Po tym wyświetla się okno, podobno trzeba kliknąć na czerwony znaczek, żeby się
                      zmienił na zielony. Klikam no ale się nie zmienia. Za każdym razem jak włącze
                      wwdc to jest inny wygląd.

                      PS.Skąd ściągnąć tego AVPToll. W googlach znaleźć nie mogę. Może można by to
                      wszystko zrobić bez wwdc ? Trochę (nawet nie trochę, jak widać) jestem ZIELONY :P
                      • Gość: @ Re: Wirusy powracają. IP: *.chello.pl 24.07.08, 18:53
                        Ten komunikat nie ma znaczenia, to taki błąd WWDC.
                        Żeby zamknąć porty klikasz w przyciski, które znajdują się obok czerwonych znaczków:
                        www.fotosik.pl/showFullSize.php?id=2ed73b6fedd553d8
                        AVPTool pobierzesz tutaj:
                        devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
                      • Gość: Kolobos Re: Wirusy powracają. IP: *.escom.net.pl 24.07.08, 20:14
                        Nie wiem dlaczego tak zwlekasz z wykonaniem tego co napisalem ale im dluzej to bedzie trwalo tym wiecej bedzie do usuwania.
                        • hydrogenium Re: Wirusy powracają. 25.07.08, 14:21
                          Mam jeszcze pytanie. Czytałem trochę, że trzeba uważać z tym zamykanie portów w
                          wwdc. Trochę już zamknąłem. Przy NetBiosie, przy Messenger i przy UPNP to jakie
                          powinny być znaczki? Niektóre programy pierwszy raz widzę na oczy dlatego taki
                          głupek ze mnie. Nie chcę niczego rozwalić jeszcze bardziej ;]
                          • Gość: Kolobos Re: Wirusy powracają. IP: *.escom.net.pl 25.07.08, 14:42
                            Eh, zrob co napisalem i skoncz produkowac kolejne posty. Wszystkie masz mie zielone, ewentualnie netbios otwarty.
Inne wątki na temat:
Pełna wersja