Dodaj do ulubionych

Problem z komputerem - proszę o pomoc

IP: *.univ.szczecin.pl 26.01.09, 10:56
Proszę o sprawdzenie logów. Mam problemy z komputerem. Po kilku minutach
zawiesza się. Nie można uruchomić żadnego programu, otworzyć żadnego pliku ani
folderu. Internet również przestaje działać (dlatego przesyłam logi dopiero
dziś - z innego komputera) Z logiem z Combo fixa również miałam problem - log
utworzył dopiero po trzecim-czwartym razie (wcześniej się zawieszał - trzeba
było restartować komputer)

Proszę o pomoc. Czy to jakiś wirus?


log z Combo fix
wklej.org/id/44707/
log z hijack this
wklej.org/id/44706/
Z góry dziękuję
Serdecznie pozdrawiam
K.
Obserwuj wątek
    • Gość: Kolobos Re: Problem z komputerem - proszę o pomoc IP: *.escom.net.pl 26.01.09, 13:20

      Userinit wyglada na zainfekowany, daj log z SDFix z trybu awaryjnego.

      Utworz na pulpicie plik CFScript.txt, wklej do niego:

      File::
      c:\documents and settings\Sebastian\S87ekhV.exe
      c:\documents and settings\Sebastian\vasdrvwin.exe
      c:\documents and settings\Sebastian\Menu Start\Programy\Autostart\NVidia Doctor Initiation.exe
      c:\documents and settings\Sebastian\Menu Start\Programy\Autostart\update.exe
      c:\documents and settings\All Users\Menu Start\Programy\Autostart\NVidia Software Initiation.exe
      c:\documents and settings\All Users\Menu Start\Programy\Autostart\update.exe
      c:\windows\system32\drivers\acpi32.sys
      c:\program files\Common Files\System\vss vss.dll

      Registry::
      [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{82853265-5300-0004-6430-5599ca323026}]

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Sebastian"=-

      Driver::
      acpi32

      DDS::
      IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm

      Zapisz i przeciagnij go na ikone combofix.exe, po wykonaniu daj log.

      Zrob tez skan przy pomocy Malwarebytes Anti-Malware.
      • Gość: K Re: Problem z komputerem - proszę o pomoc IP: 83.168.106.* 01.02.09, 13:59
        Witaj,

        zrobiłam co radziłeś. Faktycznie pokazuje infekcję na userinit.
        Wklejam logi

        SDFix
        wklej.org/id/47203/Combofix
        wklej.org/id/47204/Malwarebytes
        wklej.org/id/47205/
        Na pewno pomogło to o tyle, że mogę używać już internetu na tym
        komputerze.

        Pozdrawiam i czekam na wieści, czy wszystko już ok czy jeszcze coś
        trzeba zrobić

        K
        • Gość: K Re: Problem z komputerem - proszę o pomoc IP: 83.168.106.* 01.02.09, 14:04
          poprawka bo coś nie wyszło z linkami
          SDFix
          wklej.org/id/47203/

          Combofix
          wklej.org/id/47204/

          Malwarebytes
          wklej.org/id/47205/

          Pozdrawiam
          K.
          • Gość: Kolobos Re: Problem z komputerem - proszę o pomoc IP: *.chello.pl 01.02.09, 15:59
            Usun zainfekowany userinit:
            "C:\WINDOWS\system32\userinit.exe" 8704 2009-01-11 09:52
            i podmien na czysty stad:
            "C:\WINDOWS\system32\dllcache\userinit.exe" 22016 2001-10-26 17:30

            Uzyj do tego konsoli odzyskiwania.

            Po podmianie sprawdz oba pliki na jotti.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka