Computer Games Forum

Go Back   Computer Games Forum > Tech > Software

Notices

Reply
 
LinkBack Thread Tools
Old 23-03-2008, 22:01   #1 (permalink)
 
Apple's Avatar
 
Join Date: Oct 2006
Unhappy Virus fara scapare :(

Am o mare problema!
Nu pot scapa de acest virus nici dupa formatare!
Totul a inceput astazi,in timp ce navigam linistit pe net,
Calculatorul mi-a dat alerta de spyware,a inceput sa mearga incet.
Cum imi instalasem recent windowsul,n-am apucat sa pun si antivirusul
dar nici nu m-am grabit.
Cum am vazut mesajul,am oprit conexiunea la internet si am instalat
avast,cerand o scanare la urmatorul boot.
Cum a aparut primul fisier infectat am dat DELETE ALL,aveam multe fisiere
infectate dar cu acelasi virus si anume : win32wintu (Trj).
Am rasuflat usurat zicand ca totul e ok dar cand a continuat boot-ul surpriza,
NU mai aveam taskbar,taskmanagerul nu mai functiona,toate icon-urile erau diferite,
cred ca eram in modul 256 colors dar nu mai puteam schimba nimic deoarece dadea
eroare cand dadeam click pe properties.
Am renuntat,am boot-at dupa un liveCD si am salvat niste documente de pe desktop
care au ramas dupa delet-area in masa de la boot scan si pareau a nu fi infectate.
Am reinstalat Windowsul si totul a fost ok,am instalat driverele,Y!M,Avast (primul ),Picasa.
Cum obisnuiesc sa-mi personalizez IE cu google toolbar si respectiv mywebsearch aka smileycentral
aka cursor mania le-am instalat.
Nu trec nici 10 minute,EROR de la avast ce ma intreba daca sunt de acord sa trimit nu stiu ce mail
asa de rapid,bineinteles ca am dat STOP MAIL dar au continuat muulte erori,nu numai de la avast
ci si de la windows,wallpaperul s-a schimbat iar,sistemul a mers foarte incet,task manager nu mai funtiona.
O chestie CIUDATA este faptul ca,atunci cand am reinstalat windowsul,nu mergea taskmanagerul.
Nu mai stiu ce sa fac,am pierdut o gramada de date.
Cand dau click pe wallpaper,se deschide IE cu pagina din screenshot.
Ce pot face?Reinstalarea windowsului e o solutie?
Formatez toate cele 6 partitii pe care le am?!
Va rog sa ma ajutati,sunt disperat!
Attached Thumbnails
Click image for larger version

Name:	untitled.JPG
Views:	154
Size:	58.9 KB
ID:	324741   Click image for larger version

Name:	untitled2.JPG
Views:	176
Size:	71.7 KB
ID:	324742   Click image for larger version

Name:	untitled3.JPG
Views:	99
Size:	54.9 KB
ID:	324743   Click image for larger version

Name:	untitled4.JPG
Views:	114
Size:	89.3 KB
ID:	324744   Click image for larger version

Name:	untitled5.JPG
Views:	109
Size:	77.6 KB
ID:	324745  
 
Apple is offline    Reply With Quote
Old 23-03-2008, 22:11   #2 (permalink)
Registered User
 
pruny's Avatar
 
Join Date: Sep 2007
Location: Oltenia
Si pe mine ma infectat afurisitu, am pus Bitdefender10 de am scapat de virus.
Nu-mi mai merge TaskManageru dar deocamdata n-am timp de reinstall, asa ca ma lipsesc.
Si folosesc Mozilla.
__________________

 
pruny is offline    Reply With Quote
Old 23-03-2008, 22:13   #3 (permalink)
Registered User
 
Join Date: Jul 2007
Location: Cluj-Napoca
Parerea mea e ca ar trebui formatata partitia unde e Windows-ul, dupa care tot ce mai ai ar trebui scanat si curatat cu un sistem exterior curat si dotat cu un antivirus serios si up-datat recent si doar dupa aia reinstalat un Windows curat. Fara conexiune la net inainte de a instala antivirus bun in sistem. Un prieten a patit la fel si in timpul "tratamentului" cu sistem extern antivirusul i-a gasit peste 62.000 de fisiere infectate care au trebuit "rase"!
 
oldshooterman is offline    Reply With Quote
Old 23-03-2008, 22:26   #4 (permalink)
Banned
 
Join Date: Jul 2007
Mai multe detalii despre virus aici :
http://research.sunbelt-software.com...hreatid=204124
Programul asta ar trebui sa il curete :
http://www.misec.net/trojanhunter/
Daca nu, incearca cu Kaspersky AV
Daca nici asa nu merge, urmeaza sfaturile propuse de oldshooterman
 
L3thal88 is offline    Reply With Quote
Old 23-03-2008, 22:29   #5 (permalink)
 
Apple's Avatar
 
Join Date: Oct 2006
Numai cand ma gandesc ca a fost infectat si tot formatez partitia unde este windowsul ; nu mai e o problema .
Deci , formatez C: , instalez Bitdefender 10 Plus.
O fi de la acel toolbar cu Cursor Mania? De ce nu imi mergea TaskManagerul dupa formatare?
Cu wallpaperul ce e?
 
Apple is offline    Reply With Quote
Old 23-03-2008, 22:38   #6 (permalink)
Registered User
 
Jonny Quest's Avatar
 
Join Date: May 2005
Location: Bucuresti
Mie imi miroase a Smitfraud.
Descarca Hijackthis si posteaza un log.
 
Jonny Quest is offline    Reply With Quote
Old 23-03-2008, 22:39   #7 (permalink)
Registered User
 
Join Date: Jul 2007
Location: Cluj-Napoca
Instalezi Windowsul si dupa el Antivirusul. Nu te atingi de celelalte partitii, nu deschizi nimic! Faci legatura la net si dai auto-update la antivitus, dupa care scanezi tot sistemul inainte sa faci orice altceva!
 
oldshooterman is offline    Reply With Quote
Old 23-03-2008, 22:55   #8 (permalink)
 
Apple's Avatar
 
Join Date: Oct 2006
am cam de toate vad
Ma inebunesc alertele de la avast cu mailurile lui,trimite in disperare si avast ma dispera pe mine.
Deci ma apuc de reinstalat ?
Attached Thumbnails
Click image for larger version

Name:	untitled54.JPG
Views:	125
Size:	92.3 KB
ID:	324756  
 
Apple is offline    Reply With Quote
Old 23-03-2008, 23:06   #9 (permalink)
..::SLV::...
 
--==S|LVER==--'s Avatar
 
Join Date: Mar 2001
Location: Bucuresti
Quote:
Originally Posted by Apple View Post
am cam de toate vad
Ma inebunesc alertele de la avast cu mailurile lui,trimite in disperare si avast ma dispera pe mine.
Deci ma apuc de reinstalat ?
Faza e ca si eu am exact rahaturile pe care ti le gaseste si tie.
Am incercat cu reinstalarea imaginii vechi de windows, iar au aparut, am incercat cu reinstall, iar au aparut.
Am KAV 7 tot timpul pornit cu heuristics-ul la Detail plus extended rootkit.
Am incercat sa scap de alea si cu scan full la comp cu antivirul si cu Spybot si cu Ad-Aware si tot de pomana. Dupa restart apar imediat.
Alte idei?
__________________
Never odd or even.

 
--==S|LVER==-- is offline    Reply With Quote
Old 23-03-2008, 23:10   #10 (permalink)
Registered User
 
Jonny Quest's Avatar
 
Join Date: May 2005
Location: Bucuresti
Update la Windows, mai exact la Internet Explorer.
Si tu ai instalat Mywebsearch?
 
Jonny Quest is offline    Reply With Quote
Old 23-03-2008, 23:14   #11 (permalink)
..::SLV::...
 
--==S|LVER==--'s Avatar
 
Join Date: Mar 2001
Location: Bucuresti
Pe ambele OS-uri: XP-ul vechi si Vista-ul pe care de abia l-am instalat eram/sunt cu toate update-urile la zi.
De instalat, nu am mai instalat nimic de mai bine de 2 saptamani. Iar ca browser folosesc numai FF cu ABP. Si, dupa cum am mai zis, KAV cu toate setarile la Paranoid (Disinfect, Delete if disinfection fails, Heuristic la Detail, Rootkit detection + extended si Potentially dangerous software- riskware)
__________________
Never odd or even.

 
--==S|LVER==-- is offline    Reply With Quote
Old 23-03-2008, 23:17   #12 (permalink)
Registered User
 
Jonny Quest's Avatar
 
Join Date: May 2005
Location: Bucuresti
Ciudat
Posteaza un log de Hijackthis
 
Jonny Quest is offline    Reply With Quote
Old 23-03-2008, 23:20   #13 (permalink)
 
Apple's Avatar
 
Join Date: Oct 2006
Si totusi,eu ce fac?Sunt dispus (normal) sa reinstalez windowsul dupa care:
Instalez antivirusul BITDEFENDER 10 e pe un stick ,fara a ma atinge de NIMIC.
dau scanare si delete la ce gaseste,instalez driverele si NICI un toolbar in afara de GOOGLE , bag mana in foc ca e si de la mywebsearch.
 
Apple is offline    Reply With Quote
Old 23-03-2008, 23:36   #14 (permalink)
Registered User
 
PigBrother's Avatar
 
Join Date: Mar 1999
Location: Bucuresti
Sa nu uitati sa va uitati si prin radacina partitiilor. Sunt virusi care isi pun acolo autorun.inf. Si ghici ce se intampla cand intri cu Explorer.
__________________
balanced for lean
 
PigBrother is offline    Reply With Quote
Old 23-03-2008, 23:40   #15 (permalink)
 
Apple's Avatar
 
Join Date: Oct 2006
unii virusi mi i-a gasit la Numepartitie/.../systemrestore...
Ma apuc de reinstall,incerc sa iau numai softuri freeware,bitdefender 10,toate updatate la zi,scanare la sange inainte de a face ceva,nu mai instalez nimic.
O sa imi fie foooooarte greu sa ma debarasez de IE,dar FF si Opera sunt mai stabile.Ce imi recomandati,btw?
Acum incep sa caut softuri cat mai noi.
Mai pun alt soft de protectie pe langa Bitdefender?Sa iau internet security sau professional?
Am o imagine mai veche cu WIN si una mai noua (IE 7 WMP 10) .. pe care sa o pun?
edit: sa mai mentionez ca sunt pe punctul de a nu mai imi lua alt laptop pe care sa am windows?ci Mac?mai bine un kernel panic decat atatea batai de cap.
 
Apple is offline    Reply With Quote
Old 23-03-2008, 23:42   #16 (permalink)
..::SLV::...
 
--==S|LVER==--'s Avatar
 
Join Date: Mar 2001
Location: Bucuresti
Am atasat si un log de Hijackthis pe care l-am comentat putin. Nu vad nimic suspect in el.
@PB: Am vazut si aia cu autorun.inf mai de mult, insa nu e cazul acum.
@Apple: Dupa cum am precizat mai sus, si eu am avut o imagine de Windows facura cu Ghost-ul, careia i-am dat restore, insa si aia s-a umplut de porcariile astea.
Asta prima data. Apoi am formatat partitia (oricum toate mizeriile pe care le gaseam erau doar pe ea) si am pus Vista. Si m-am trezit cu aceeasi "bucurie".
Ciudat mi se pare ca nu am avut de-a face nici cu site-uri cu pornache, nici cu site-uri cu crack-uri, etc. Si SystemRestore-ul la mine e dat afara din kit-ul de instalare.

LaterEdit: Acum vad o porcarie in log: sbwltbxa.exe. Si plus de asta, apar niste foldere in Program Files, pe care chiar daca le sterg eu sau le sterge Spybot-ul, tot apar dupa restart.
Attached Files
File Type: txt hijackthis.txt (6.3 KB, 26 views)
__________________
Never odd or even.


Last edited by --==S|LVER==--; 23-03-2008 at 23:56.. Reason: Typo
 
--==S|LVER==-- is offline    Reply With Quote
Old 23-03-2008, 23:46   #17 (permalink)
 
Apple's Avatar
 
Join Date: Oct 2006
silver,sa inteleg ca tu ai reinstalat win si tot asa face sau tu ai stat asa cu el,suportant super viteza si erorile?!
 
Apple is offline    Reply With Quote
Old 23-03-2008, 23:46   #18 (permalink)
Registered User
 
Printz's Avatar
 
Join Date: Nov 2007
Location: Constanta
Eu folosesc KIS ( antivirus.firewall - foarte multumit ) acum am vista x64 sp 1, totul merge perfect, mai incearca scvhost sa iasa eu tot dadeam allow cand m-am uitat in Task Manager aveam 11 scvhosturi intrat in safe mode, dat un scan la sange si de atunci totul este Ok. totusi cateodata mi se deconecteaza internetu ( rds ) vecinii au net ca sun imediat si pe urma ii dau connect si merge..
__________________
 
Printz is offline    Reply With Quote
Old 23-03-2008, 23:51   #19 (permalink)
 
Apple's Avatar
 
Join Date: Oct 2006
Quote:
Originally Posted by --==S|LVER==-- View Post
Am atasat si un log de Hijackthis pe care l-am comentat putin. Nu vad nimic suspect in el.
@PB: Am vazut si aia cu autorun.inf mai de mult, insa nu e cazul acum.
@Apple: Dupa cum am precizat mai sus, si eu am avut o imagine de Windows facura cu Ghost-ul, careia i-am dat restore, insa si aia s-a umplut de porcariile astea.
Asta prima data. Apoi am formatat partitia (oricum toate mizeriile pe care le gaseam erau doar pe ea) si am pus Vista. Si m-am trezit cu aceeasi "bucurie".
Ciudat mi se pare ca nu am avut de-a face nici cu site-uri cu pornache, nici cu site-uri cu crack-uri, etc. Si systemRestore-ul la mine e dat afata din kit-ul de instalare.
Eu sunt fan inrait xxx =)) (glumeam) , nu am avut tangente cu asa ceva, ce mai era de mentionat este faptul ca aveam STRONGDC++ deschis cand am primit acest minunat cadou,luam cateva melodii (nu manele ) ) de la un user
 
Apple is offline    Reply With Quote
Old 24-03-2008, 00:04   #20 (permalink)
Registered User
 
Jonny Quest's Avatar
 
Join Date: May 2005
Location: Bucuresti
Quote:
Originally Posted by --==S|LVER==-- View Post

LaterEdit: Acum vad o porcarie in log: sbwltbxa.exe. Si plus de asta, apar niste foldere in Program Files, pe care chiar daca le sterg eu sau le sterge Spybot-ul, tot apar dupa restart.
Descarca Combofix
pe desktop, inchide toate aplicatiile, lanseaza programul si urmeaza instructiunile.
Cand termina posteaza logul C:\ComboFix.txt si un nou log de hijackthis.

LE:Vezi sa nu dai fix in Hijackthis fara sa folosesti ComboFix, ma cam ingrijorizeaza intrarea aia F2, e posibil sa nu poti sa mai bootezi daca o stergi direct.

Last edited by Jonny Quest; 24-03-2008 at 00:51.. Reason: Completari
 
Jonny Quest is offline    Reply With Quote
Advertisment
Reply

  Computer Games Forum > Tech > Software

Thread Tools

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is Off
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT +2. The time now is 23:06.


This site is copyrighted ©1997 - 2009, Computer Games Online SRL