nocek Opublikowano 26 Marca 2015 Zgłoś Udostępnij Opublikowano 26 Marca 2015 Cześć! Zwracam się z prośbą o pomoc ponieważ od dłuższego czasu pracuję na komputerze zainfekowanym Brontokiem.A. Dotychczas dawałem radę współżyć, bo oprócz otwierania charaterystycznego zielonego okna w przeglądarce mniej więcej co godzinę, nie zmieniło się nic. Zainstalowałem wcześniej m.in. Panda Antivirus, która była bardziej wkurzająca od samego wirusa. W tym momencie instalacja lub próba ściągnięcia większości programów, najprawdopodobniej wykrywanych przez wirusa jako dla niego niebezpieczne kończy się przymusowym restartem systemu. Podobnie było z FRST teraz czy nawet Dropboxem wcześniej. Czy jest szansa zmapowania problemu obchodząc ten krok? Z góry dzięki, pozdrawiam! Odnośnik do komentarza
Zappa Opublikowano 26 Marca 2015 Zgłoś Udostępnij Opublikowano 26 Marca 2015 logi z trybu awaryjnego, pobierz FRST na innym kompie i wrzuć na pendraka https://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/ Odnośnik do komentarza
nocek Opublikowano 2 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 2 Kwietnia 2015 Cześć. Uporałem się. Załączam trzy logi i proszę o pomoc wciąż. Pozdrawiam! Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
Zappa Opublikowano 3 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 3 Kwietnia 2015 Spróbujmy powalczyć z infekcją 1. Otwórz notatnik i wklej CloseProcesses:HKU\S-1-5-21-3709328401-3719035880-1003004347-1000\...\Run: [Tok-Cirrhatus] => C:\Users\Konrad\AppData\Local\smss.exe [42619 2014-01-12] ()Startup: C:\Users\Konrad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif ()S3 VGPU; System32\drivers\rdvgkmd.sys [X]C:\Users\Konrad\AppData\Local\Bron.tok-12-13C:\Users\Konrad\AppData\Local\Bron.tok-12-12C:\Users\Konrad\AppData\Local\Bron.tok-12-11C:\Users\Konrad\AppData\Local\Loc.Mail.Bron.TokC:\Users\Konrad\AppData\Local\Bron.tok.A12.em.binC:\Users\Konrad\AppData\Local\csrss.exeC:\Users\Konrad\AppData\Local\inetinfo.exeC:\Users\Konrad\AppData\Local\Kosong.Bron.Tok.txtC:\Users\Konrad\AppData\Local\lsass.exeC:\Users\Konrad\AppData\Local\services.exeC:\Users\Konrad\AppData\Local\smss.exeC:\Users\Konrad\AppData\Local\winlogon.exeC:\Users\Konrad\AppData\Roaming\Panda SecurityC:\Program Files\Panda SecurityC:\ProgramData\Panda SecurityTask: {4240324C-DEB4-44F1-BC17-BBF822ACBFEB} - System32\Tasks\{BDEB99CE-66AF-4138-A7BE-BB7040D87AC7} => pcalua.exe -a C:\Users\Konrad\Desktop\WinWDF\x86\InstNT.exe -d C:\Users\Konrad\Desktop\WinWDF\x86EmptyTemp: plik zapisz jako fixlist.txt i umieść na Pulpicie. Uruchom FRST i kliknij w Fix. Przedsta raport fixlog.txt, który powstanie po usuwaniu. Zrób nowy skan FRST - opcji Additions i Shortcut nie zaznaczaj. Odnośnik do komentarza
nocek Opublikowano 3 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 3 Kwietnia 2015 Zatem fixlog wykonałem. Po kliknięciu potwierdzenia wykonania logu komputer się zresetował; jedyną zmianą w systemie jaką zauwałem po włączeniu jest usunięcie ikon zakładek w zakładek w firefoxie (odnośniki zostały, nie ma grafik) - jeśli to ma jakieś znaczenie. Fixlog.txt Odnośnik do komentarza
Zappa Opublikowano 3 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 3 Kwietnia 2015 Zrób nowy skan FRST - opcji Additions i Shortcut nie zaznaczaj. jedyną zmianą w systemie jaką zauwałem po włączeniu jest usunięcie ikon zakładek w zakładek w firefoxie (odnośniki zostały, nie ma grafik) - jeśli to ma jakieś znaczenie. To normalne po komendzie EmptyTemp. Graficzki wrócą jak bedziesz wchodził na strony. Odnośnik do komentarza
zebord37 Opublikowano 3 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 3 Kwietnia 2015 http://utils.kaspersky-labs.com/klwk/klwk.zip możesz spróbować go użyć. Odnośnik do komentarza
nocek Opublikowano 3 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 3 Kwietnia 2015 Hej, póki co nie zapeszając funkcjonuje. Udało mi się zainstalować dropbox, wszystko gra. Dzięki wielkie, zadonuję jak się tylko złoży okazja. Pozdrawiam! Odnośnik do komentarza
Zappa Opublikowano 4 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 4 Kwietnia 2015 nocek, ja npaisałem wyraźnie żebyś zrobił nowy skan FRST i przedstawił raport. Dodatkowo pobierz Malwarebytes zainstaluj wersję free, zaktualizuj bazę wirków i zrób pełny skan. Przedstaw raport https://www.malwarebytes.org/ Odnośnik do komentarza
zebord37 Opublikowano 4 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 4 Kwietnia 2015 https://www.malwarebytes.org/ http://downloads.malwarebytes.org/file/mbam/ - wersja free pobierana automatycznie po jedynym kliknięciu Odnośnik do komentarza
nocek Opublikowano 4 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 4 Kwietnia 2015 Ok. Już popłynąłem z myślą o czystym komputerze. Załączam raporty z FRST oraz Malwarebytes raport.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 6 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 6 Kwietnia 2015 Te wyniki MBAM do usunięcia. Czy na pewno był to skan pełny a nie ekspresowy? jedyną zmianą w systemie jaką zauwałem po włączeniu jest usunięcie ikon zakładek w zakładek w firefoxie (odnośniki zostały, nie ma grafik) - jeśli to ma jakieś znaczenie. Dzieje się tak dlatego, że FRST czyszcząc Historię Firefox usuwa plik places.sqlite, który trzyma w odrębnych tabelach Bookmarki, favikony Bookmarków oraz Historię: KLIK. Jakiś czas temu już zgłosiłam autorowi, że FRST nie powinien usuwać tego pliku, bo usuwa nie tylko ikony zakładek ale i zakładki właściwe, tylko że usterka nie jest notowana, bo Firefox po cichu odbudowuje szkodę z folderu Bookmarks backups. Favikony Firefoxa odbudujesz masowo za pomocą FavIcon Reloader. Odnośnik do komentarza
nocek Opublikowano 7 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 7 Kwietnia 2015 Hm... pełne skanowanie. Przeprowadziłem dziś jeszcze raz. Malwarebytes nie podaje sam tytułu pliku txt, więc nazwy plików są moje. Wziąłem z dwóch "różnych miejsc", ale - mogą to być te same raporty. W kwarantannie mam kilkadziesiąt plików z brontokiem. Usunąć? Pozdrawiam. wyniki.txt raport.txt Odnośnik do komentarza
Zappa Opublikowano 7 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 7 Kwietnia 2015 W kwarantannie mam kilkadziesiąt plików z brontokiem. Usunąć? Oczywiście, że tak. Odnośnik do komentarza
nocek Opublikowano 10 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 10 Kwietnia 2015 Super. Wszystko działa, rozumiem, że to już koniec walki z tym syfem?Dzięki jeszcze raz. Odnośnik do komentarza
picasso Opublikowano 15 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 15 Kwietnia 2015 Jeśli chodzi o usuwanie Favikon, to FRST już nie czyści Historii Firefox. Jeśli chodzi o problem infekcji Brontok, to sprawa zdaje się być rozwiązana. Na koniec: Usuń pobrany FRST z katalogu D:\Zielony\Programy. Zastosuj DelFix, wyczyść foldery Przywracania systemu oraz zaktualizuj poniżej wyliczone programy: KLIK. Internet Explorer Version 9 (Default browser: FF) ==================== Installed Programs ====================== Adobe Flash Player 16 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 16.0.0.235 - Adobe Systems Incorporated) ----> wtyczka dla IE Mozilla Firefox 36.0.4 (x86 pl) (HKLM\...\Mozilla Firefox 36.0.4 (x86 pl)) (Version: 36.0.4 - Mozilla) Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się