Jef, LOGI

[Aktualizacja, w razie potrzeby posty połączyć]

Udało mi się włączyć komputer w normalnym trybie i wreszcie przywrócić pulpit i ikonki. RR zadziałał, a to jego raport - http://www.wklej.org/id/368331/
https://www.youtube.com/watch?v=6u0yfmnArpM

:)
Zanim dalej przejdziemy - masz włączonego Nortona? Jeśli nie to włącz, zaktualizuj bazy i przeskanuj komputer.

Tak przy okazji - którą wersję Nortona posiadasz?
Norton włączony, skanowałem kompa (pełne) znalazł tylko 14 Cookies i nic poza tym.
Wersja najnowsza, Norton 2010 z najnowszą aktualizacją.
https://www.youtube.com/watch?v=6u0yfmnArpM

:)
  1. Ściągnij program SystemLook (ściągnij z jednego źródła):
    - Mirror #1
    - Mirror #2
  2. Uruchom go, wklej taki skrypt:
    Kod:
    :filefind
    userinit.exe
  3. Kliknij Look. Wyskoczy log - podaj do niego link.
  4. Do Notatnika wklej następujący skrypt:
    Kod:
    KillAll::

    File::
    C:\Windows\System32\drivers\spby.sys
  5. Zapisz go na Pulpicie jako CFScript.txt.
  6. Przeciągnij ten właśnie plik na ikonkę ComboFix:
    Obrazek
  7. Po restarcie wyskoczy log - daj go tutaj (link do niego na wklej.org).
SystemLook stworzył coś takiego - http://www.wklej.org/id/368342/

Dla przypomnienia dodam - że ten potwór często rozłącza mi net i z wielką trudnością używam forum.
Właśnie wkleiłem do notatnika ów skrypt i gotowy log podam Ci w NOWYM poście, dlatego też będziesz musiał je oba połączyć ;P

PS: Dzięki za poświęcanie mi czasu.
https://www.youtube.com/watch?v=6u0yfmnArpM

:)
[Aktualizacja, w razie potrzeby posty połączyć.

Heniu powiedział... (CF) że: http://www.wklej.org/id/368351/

Wspomnę, że przed całym procesem skanowania i "KillAll" Heniu przypominał, że nadal napędy emulujące są aktywne - najwyraźniej do końca nie udało mi się ich usunąć. Niemniej jednak, wygląda na to, że jest już coraz lepiej. Internet albo działa szybciej, albo ja mam jakieś zwidy.
https://www.youtube.com/watch?v=6u0yfmnArpM

:)
Na VirusTotal wyślij plik c:\windows\system32\userinit.exe i podaj link do wyników.
http://www.virustotal.com/pl/reanalisis ... 1280050075

Link do wyników.


EDIT:

Log od Heńka! - http://www.wklej.org/id/368449/
https://www.youtube.com/watch?v=6u0yfmnArpM

:)
  1. Ściągnij Avenger - nazwałem go Biedny Marek:
    - http://www.speedyshare.com/files/23533346/BiednyMarek.exe
  2. Uruchom i w pole skryptu wklej:
    Kod:
    Files to delete:
    C:\Windows\System32\drivers\spby.sys
  3. Kliknij Execute - rozpocznie się usuwanie. Po tym daj z niego log.
  4. W pobrany wcześniej SystemLook wklej skrypt i kliknij Look:
    Kod:
    :filefind
    spby.sys

    Również pokaż z niego log.
Wlasnie pisze z ps3 - pad - Niestety, dostep liveboxa do kompa, zostal zablokowany przez wirusa - telefon do informatyka i utrata stowy murowana. Brak polskich znakow - sorry.
https://www.youtube.com/watch?v=6u0yfmnArpM

:)
cron