kamyk11 Opublikowano 1 Września 2014 Zgłoś Udostępnij Opublikowano 1 Września 2014 Cześć, Zwracam się do Was z prośbą o pomoc. Wczoraj wieczorem odkryliśmy z dziewczyną, że jej komputer jest zainfekowany wirusem sality. Mój i jej komputer były podpięte do tego samego konta dropboxa, więc po jakimś czasie pliki exe znajdujące się na owym dropboxie zostały podmienione na zainfekowane. Na szczęście nie odpalałem ich, jednak wykonałem skany przy użyciu Malwarebytes i DrWeba. Pierwszy nie znalazł nic, DrWeb odnalazł pliki zainfekowane sality (win32.sector.5), jednak tylko te, które były udostępnione w folderach z dropboxu. Odnalazł jeszcze dwie ścieżki, które były zainfekowane i znajdowały się na dysku w folderze tmp. Pod nazwą zagrożenia napisane było tylko "zainfekowany kontener", jednak nie mam pojęcia co to oznacza. Google również nie pomogło. Usunąłem wszystkie zainfekowane pliki. Po drugim skanie pokazało to samo, więc wyłączyłem przywracanie systemu i udało się to wywalić. Następne skany były czyste. Wykonałem czyszczenie przy pomocy cccleanera i odpaliłem adwcleanera, który coś tam wywalił, jednak nie moge aktualnie odnaleźć logów. Było czysto i bezproblemowo do póki nie chciałem skorzystać z internetu mobilnego. Modem na moim komputerze nie działa, mimo iż dwa dni temu działał. Na innych komputerach działa bezzarzutu. Po włożeniu nabrałem podejrzeń, że może być coś z nim nie tak. Przeinstalowałem program obsługujący modem, jednak bez rezultatów. Wykonałem skan i ponownie pojawiło się jedno z zagrożeń, czyli zainfekowany kontener, który również wywaliłem. Aktualnie DrWeb nic nie znajduje. Problem w tym, że poznikała część sterowników. Nie odpala się np. catalyst control center (program od amd do karty graficznej), który przedtem działał i wyskakuje błąd o braku sterowników. Modem 3g jest rzadko kiedy wykrywany i przede wszystkim menadżer urządzeń jest pusty. Nie ma w nim zupełnie nic. Próbowałem naprawić dodając uprawnienia dla innych profili, jak znalazłem w internecie jednak nie daje to efektu. System operacyjny to windows 7 64bitowy. Jeżeli wybrałem zły dział proszę o przeniesienie. Załączam jeszcze logi. gmer.txt.txt Addition.txt Extras.Txt FRST.txt OTL.Txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 1 Września 2014 Zgłoś Udostępnij Opublikowano 1 Września 2014 Temat przenoszę do działu Windows. Oznak infekcji brak, a problem pustego Menedżera urządzeń (co blokuje także odczyt urządzeń per se) nie jest z nią związany. Pusty menedżer jest z winy m.in. braku uprawnień. Rozpocznij od: Start > w polu szukania wpisz regedit > z prawokliku Uruchom jako Administrator > wyszukaj klucz: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum Z prawokliku pobierz Uprawnienia. Na liście mają być konta: Wszyscy z uprawnieniami Odczyt i SYSTEM z uprawnieniami Pełna kontrola. Jeśli uprawnienia wyglądają inaczej, doprowadź je do pożądanej formy: wejdź do Zaawansowane, przyciskiem Dodaj uzupełnij rzeczone konta i zaznacz "Zastąp uprawnienia wszystkich obiektów podrzędnych...." . Odnośnik do komentarza
kamyk11 Opublikowano 1 Września 2014 Autor Zgłoś Udostępnij Opublikowano 1 Września 2014 Pomogło. Dzięki, reszta też już działa, bo z menadżera mogłem zainstalować sterowniki, które zniknęły. Mam tylko pytanie co mogło być tego przyczyną? W kluczu który podałaś było aż 6 kont, a nigdy tam nie grzebałem. Odnośnik do komentarza
picasso Opublikowano 1 Września 2014 Zgłoś Udostępnij Opublikowano 1 Września 2014 Mam tylko pytanie co mogło być tego przyczyną? W kluczu który podałaś było aż 6 kont, a nigdy tam nie grzebałem. Nie wiem, mógł grzebać tam jakiś instalator oprogramowania. Rozumiem, że te "6 kont" usunąłeś? PS. Zastosuj DelFix. I system do aktualizacji. Stan obecny: Platform: Windows 7 Home Premium (X64) OS Language: Polski (Polska) Internet Explorer Version 8 . Odnośnik do komentarza
kamyk11 Opublikowano 2 Września 2014 Autor Zgłoś Udostępnij Opublikowano 2 Września 2014 Tak jest, usunąłem wszystkie konta i zostawiłem dwa o których napisałaś wyżej. Problem rozwiązany, a więc temat chyba można zamknąć. Dziękuję jeszcze raz za pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi