Wysłany: 2010-02-25, 15:53 Prośba o przeanalizowanie loga z otl
Ostatnio komp sie całkiem przestał włączać, sformatowałem c i wrrzuciłem xp, drugi dysk zostawiłem nietknięty, potem dorzuciłem avasta i po scanie który wykrył dużo syfu komp ledwo co sie uruchamia, nie chce formatować drugiego dysku bo mam ważne rzeczy, da sie coś zrobić?
Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL
Dodatkowo (najlepiej także z podłączonymi pamięciami) wykonaj pełne skanowanieDr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik Zapisz Listę Raportu)
Obecnie przy włączaniu pokazuje sie ostrzeżenie o braku pliku rundll a potem o problemach z helper.dll, próbowałem odpalić otl'a z włączoną pamięcią ale kompletnie sie wszystko zawiesiło, w miarę normalnie chodzi tryb awaryjny, włączyć w nim ten Dr. Web Cureit czy wcześniej zrobić coś innego? Mogę zrobić format c i nowego windowsa tylko sie boję że syf jest na drugiej partycji której nie chce kasować.
Zrobiłem skan, ale na razie mi sieć odłączyli, pamięci przenośne nie dizałają w awaryjnym a zwykły tryb praktycznie nie działa, sprubuję przepisać raport i wrzucę z innego kompa (tylko raport długi to i może trochę potrwać).
[ Dodano: 2010-02-27, 19:30 ]
Mam nadzięję że sie nie pomyliłem przy przepisywaniu
autorun.inf;C:;Prawdopodobnie win32.HLLW.Autoruner.corrupted;Przeniesiony.;
msxsltsso.dll;C:\WINDOWS\system32;BackDoor.Gootkit.15;Usunięty.;
reader_s.exe;C:\WINDOWS\system32;Trojan.DownLoad.37236;Usunięty.;
cffcebms.exe;C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp;Trojan.Botnetlog.11;Usunięty.;
epxydgn.exe;C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp;Trojan.Siggen1.1385;Niewyleczalny.Przeniesiony.;
gtk36.tmp;C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp;Prawdopodobnie DLOADER.PWS.Trojan;;
halnyk.exe;C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp;Trojan.Download1.42325;Usunięty.;
pyisiq.exe;C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp;Trojan.Packed.2936.Usunięty.;
~TM3B.tmp;C:DOCUME~1\ADMINI~1\USTAWI~1\Temp;Trojan..Botnetlog.11;Usunięty.;
lsass.exe;C:\;Trojan.Download1.42325;Usunięty.;
ihaupd32.exe;C:\documents and settings\administrator\menu start\programy\autostart;Trojan.Botnetlog.11;Usunięty.;
sysfgs32.exe;C:\documents and settings\administrator\menu start\programy\autostart;Trojan.Botnetlog.126;Usunięty.;
reader_s.exe;C:\documents and settings\administrator;Trojan.Download.37236;Usunięty.;
rjvjlsvw.exe;C:\documents and settings\jazz\ustawienia lokalne\temp;Trojan.Download142325;Usunięty.;
wnzip32.exe;C:recycler\s-1-5-21-0145850905-5048810369-697956310-5518;win32.HLLW.Lime.5;Usunięty.;
Flash_Disinfector.exe/data002\nircmd.exe;C:\documents and settings\administrator\Pulpit\Flash_Disinfector.exe/data002;Tool.NirCmd.1;;
data002;C:\documents and settings\administrator\Pulpit;Archiwum zawierające zainfekowane obiekty;;
Flash_Disinfector.exe;C:\documents and settings\administrator\Pulpit;Kontener zawiera zainfekowane obiekty;;
gtk36.tmp;C:\documents and settings\administrator\Ustawienia lokalne\Temp;Prawdopodobnie DLOADER.PWS.Trojan;;
arzuoz[1].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\9T555GXH;Trojan.Packed.2936;Usunięty.;
txfdyselte[1].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\9T555GXH;Trojan.Siggen1.1385;Niewyleczalny.Przeniesiony.;
txfdyselte[3].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\9T555GXH;Trojan.Siggen1.1385;Niewyleczalny.Przeniesiony.;
zqksqlje[1].htm;C:documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\9T555GXH;Trojan.Botnetlog.11;Usunięty.:
arzuoz[1].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT;Trojan.Packed.2936;Usunięty.;
arzuoz[2].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT;Trojan.Packed.2936;Usunięty.;
arzuoz[6].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT;Trojan.Packed.2936;Usunięty.;
txfdyselte[1].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT;Trojan.Siggen1.1385;Niewyleczalny.Przeniesiony.;
vzgomuf[1].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT;Prawdopodobnie BACKDOOR.Trojan;;
vzgomuf[3].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT;Prawdopodobnie BACKDOOR.Trojan;;
zqksqlje[1].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT.Trojan.Botnetlog.11;Usunięty.;
zqksqlje[3].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT.Trojan.Botnetlog.11;Usunięty.;
zqksqlje[6].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT.Trojan.Botnetlog.11;Usunięty.;
arzuoz[1].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OPWNKIYG;Trojan.Packed.2936;Usunięty.;
protod[1].exe;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OPWNKIYG;Prawdopodobnie DLOADER.PWS.Trojan;;
r64winnt[1].exe;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OPWNKIYG;Trojan.Download.37236;Usunięty.;
zqksqlje[1].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OPWNKIYG;Trojan.Botnerlog.11;Usunięty.;
zqksqlje[2].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OPWNKIYG;Trojan.Botnerlog.11;Usunięty.;
zqksqlje[3].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OPWNKIYG;Trojan.Botnerlog.11;Usunięty.;
zqksqlje[5].htm;C:\documents and settings\administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OPWNKIYG;Trojan.Botnerlog.11;Usunięty.;
gtk1.tmp;C:\Documents and Settings\Jazz\Ustawienia lokalne\Temp;Prawdopodobnie DLOADER.PWS.Trojan;;
vzgomuf[1].htm;C:\Documents and Settings\Jazz\Ustawienia lokalne\Temporary Internet Files\Content.IE5\A92S5ELT;Trojan.Download1.42325;Usunięty.;
protod[1].exe;C:\Documents and Settings\Jazz\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OZYEI3O0;Prawdopodobnie DLOADER.PWS.Trojan;;
A0000364.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.PWS.Wsgame.12661;Usunięty.;
A0000370.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Download1.42325;Usunięty.;
A0001394.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Download.37236;Usunięty.;
A0001395.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Download.37236;Usunięty.;
A0002403.dll;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Backdoor.Gootkit.15;Usunięty.;
A0002404.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Download.37236;Usunięty.;
A0002405.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Botnetlog.11;Usunięty.;
A0002406.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Siggen1.1385;Niewyleczalny.Przeniesiony.;
A0002407.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Download1.42325;Usunięty.;
A0002408.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Packed.2936;Usunięty.;
A0002409.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.DownLoad1.42325;Usunięty.;
A0002410.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Botnetlog.11;Usunięty.;
A0002411.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Bothetlog.126;Usunięty.;
A0002412.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Download.37236;Usunięty.;
A0002413.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Win32.HLLW.Lime.5;Usunięty,;
A0002414.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.Download.37236;Usunięty.;
A0000365.exe;C:\System Volume Information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3;Trojan.PWS.Wsgame.12661;Usunięty.;
ComboFix 10-02-25.02 - Administrator 2010-03-01 9:09.1.1 - x86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1250.48.1045.18.1014.854 [GMT 1:00]
Uruchomiony z: c:\documents and settings\Administrator\Pulpit\ComboFix.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
c:\documents and settings\Administrator\Dane aplikacji\avdrn.dat
c:\documents and settings\Administrator\Dane aplikacji\wiaservg.log
c:\windows\system32\ieuinit.inf
Zainfekowana kopia c:\windows\system32\drivers\ndis.sys została znaleziona. Problem naprawiono
Plik odzyskano z - c:\system volume information\_restore{E2F1188E-48A8-4BC2-ADF0-326767C88405}\RP3\A0001369.sys
.
((((((((((((((((((((((((( Pliki utworzone od 2010-02-01 do 2010-03-01 )))))))))))))))))))))))))))))))
.
Zrobiłem clean up otlem, zrobił restart i uruchomił sie juz w trybie normalnym i podobnie jak do tej pory, tapeta jest, pasek jest ale na pasku brak ikon tylko zegar, po najechaniu na pasek robi sie klepsydra, alt ctrl del nie działa, i musiąłem wyłączyć na siłę bo nic nie reaguje - nie wiem czy to dobrze i czy ruszać z ccleanem i następnymi rzeczami?
Możesz pisać nowe tematy Możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum