


![]() |
![]() |
|
|||||||
![]() |
![]() |
|
|
|
LinkBack | Narzędzia wątku | Przeszukaj ten temat | Wygląd |
![]() |
![]() |
|
|||
|
Od razu na wstępie zaznaczam (co zresztą wiadomo z mojego nicku), że jestem dziewczyną i mogę pisać mało "profesjonalnie", ale zwracam się do Was z prośbą o pomoc, bo boję się, że tylko format mnie może uratować, a jednak chciałabym tego uniknąć jeśli się da. Dobra do sedna sprawy:
zaczęło się od tego, że co jakiś czas przeglądarka wyświetlała mi komunikat "Błąd kodowania zawartości Otwierana strona nie może zostać wyświetlona, ponieważ używa nieprawidłowych lub nieobsługiwanych metod kompresji." jak już się to wyświetli raz to jakiej bym strony nie otwierała to pojawia się to samo. Acha... chodzi o firefoxa. Trzeba było wyłączyć przeglądarkę i ponownie włączyć to pomagało. Potem po paru dniach przy uruchomieniu kompa avast wyświetlił mi, że mam rootkita w system32 i czy go usunąć i przeskanować. Oczywiście na wszytko się zgodziłam i nic na skanowaniu nie wykrywał. Następnego dnia odpalam kompa i to samo - masz rootkita w system32 czy usunąc i przeskanować- tak,tak. Nic nie wykrył. Ale zaczełam kombinować, że avast sobie nie poradzi i ściągnełam Sophos Anti-Rootkit. W sumie nic nie wykrył. Ale dalej zaczełam kombinować (wiem, że przesadziłam) i zaczełam używać regcleaner, TweakNow RegCleaner 2011 by oczyścić rejestr, że może to coś pomoże bo tak mi się wydawało, że to w rejestrze jest ten rootkit. A przeglądarka coraz gorzej działała, ten błąd wyskakiwał coraz częsciej, aż czasem w ogóle nie można było skorzystać z netu. W chromie wyskakiwał Błąd 330 (net::ERR_CONTENT_DECODING_FAILED): Nieznany błąd. Chciałam odinstalować firefoxa i od nowa zainstalować, ale nie mogę nic ściągać z netu bo albo mi nie chce rozpocząć ściągania albo ściaga niby całe, ukonczono itd. ale plik ma w rzeczywistości tylko pare kilobajtów. I jeszcze przy rozpoczynaniu ściagania wyskakuje błąd, że za mało miejsca na dysku c: w temp itd. ale chrome przez jakiś czas ściagał i takiego czegoś nie pokazywał. Potem już przywróciłam co mogłam z backupów z tych regcleanerów bo komputer coraz gorzej działał. Było trochę lepiej, ale przeglądarka coraz gorzej. Kolejnego dnia skanowałam avastem komputer tak normalnie uruchomiony oczywiście normalny, dokładny skan - nic nie wykrył, ale jak skończył i uruchomiłam jeszcze raz skanowanie ale przy rozruchu to znalazł 8 plików zarażonych - java na dysku c:/. Aktualnie nie wiem jakim cudem mogę być w necie i tego posta pisać, bo na razie net działa, ale to wyjątek. Dodatkowo jak loguje się na adminie to cały pulpit wygląda inaczej niż zwykle, po otwarciu "start" nic niema, wszystko wyczyszczone, przeglądarka w ogóle się nie otwiera. Dlatego teraz udostępniłam sobie przywileje admina na swoim codziennym koncie. Dobra koniec tego opowiadania - proszę pomóżcie i nie śmiejcie się. Wyczytałam w jakimś poście, że jest combofix. Może to by mi pomogło? ale w instrukcji jest powiedziane, że pod kontrolą to trzeba robić, więc sama nic nie zaczne. |
![]() |
![]() |
![]() |
![]() |
|
||||
|
Jeśli masz możliwość to pobierz i Uruchom ComboFixa. Podaje pare programów, z których logi byłyby pomocne i TFC do czyszczenia temp.
Jeśli avast coś wykryje zanotuj lokalizacje lub nazwe pliku.
|
![]() |
![]() |
![]() |
![]() |
|
|||
|
Wyniki OTL. Zaraz zrobie GMER i dalej.
http://www.wklej.org/id/548291/ http://www.wklej.org/id/548292/ Z góry dzięki za pomoc! a oto wynik wstępnego skanowania GMER'em. http://www.wklej.org/id/548297/ Nie wiem czy to oznacza, że mam rootkity? na wszelki wypadek poczekam na Twoją odpowiedź czy mam robić dalej to co jest napisane w pierwszym poście od Ciebie czy coś innego. w sumie to nie wyświetliło komunikatu o rootkicie, więc skanuje dalej. Przepraszam że tak zawracam głowę. to jest raport końcowy z GMER'a http://www.wklej.org/id/548340/ Co do TDSSKiller to chyba nic nie wykrył, a raportu nie mogę załączyć, bo wyświetla mi błąd, że odmowa dostępu i tak samo jest z raportem z TFC. |
![]() |
![]() |
![]() |
![]() |
|
|||
|
Nie wiem nawet co to jest avenger? nic nie usuwałam. Czyli co mogę zrobić? jeśli ta przeglądarka źle działa, wyskakują te błędy, czasem zdjęcia/obrazki się nie wyświetlają , konto administratora wygląda jakoś dziwnie/ tak jakby jakiś tryb awaryjny czy coś takiego?
|
![]() |
![]() |
![]() |
![]() |
|
||||
|
Folder avengera: C:\Avenger, log: C:\Avenger.txt.
|
![]() |
![]() |
![]() |
![]() |
|
|||
|
Niestety jest coraz gorzej, wczoraj walczyłam długo z drweb'em. Ściągnął mi się bez problemu, ale co go uruchamiam to albo w ogóle się nie włącza, albo pojawia się to ostrzeżenie, że będzie skanował w trybie awaryjnym i jak naciskam ok to już wszystko znika, tj. cały program drweb i nie skanuje, no nie działa. Ściągnęłam parę razy ten program i raz nawet udało mu się nim szybko przeskanować i napisał, że nic nie znalazł, ale żeby przeskanować tak normalnie i to już mi nie zadziałało. Wtedy wpadłam na pomysł, żeby tym combofixem przeskanować jeszcze,ale to już kompletna moja porażka, bo mój wirus (albo nie wiem co) zatrzymywał ciągle ściąganie, albo w ogóle nie dawał go rozpocząć. Na wiele sposobów próbowałam, czasem pomagało, że przeniosę się na chrome i wtedy pobierał jakoś, ale teraz to nie zadziałało. I od wczoraj już w ogóle nie mogę wejść do firefoxa bo wyświetla mi, że jakiś błąd wystąpił: http://www.wklej.org/id/550109/ (nie wiem czy to ważne) i że chce wysłać raport, ja się zgadzam, ale on pisze,że nie mógł i dalej nie może uruchomić przeglądarki. Teraz pisze z chroma, ale też pare razy musiałam włączać i wyłączać przeglądarkę, bo cały czas mi wyświetla błąd (ten co w pierwszym poście napisałam) lub, że "strona www.peb.pl została przeniesiona na inny adres lub już nie istnieje". Nie wiem czy jeszcze da się coś zrobić skoro ja już nawet pobierać programów do skanowania nie mogę?
Udało mi się przeskanować ComboFix'em tutaj jest wynik http://www.wklej.org/id/550148/ . Firefox znów działa, ale nie wiem na jak długo. Postaram się teraz jeszcze przeskanować drWeb'em. Przeskanowałam drWeb'em i wyszło, że nie mam żadnych wirusów, nic nie usunięto, nic nie naprawiło. |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
|||
|
długo nie pisałam bo wyjeżdżałam. Dzisiaj przeskanowałam Malwarebytes' Anti-Malware i znalazło mi trojana konkretnie " Trojan.Downloader d:\program files\install_flash_player.exe . Nie mogę skopiować raportu, bo moim problemem z kompem jest także to, że wyskakuje mi "bład dostępu" gdy chce uruchomić jakikolwiek raport z tych skanów które z tego wątku na forum miałam zrobić. A jestem zalogowana na koncie administratora i na tym koncie też skanuje, więc powinnam mieć do nich dostęp... poleciłam, żeby skasowało ten plik z trojanem.
|
![]() |
![]() |
|
| Tagi |
| przeglądarka internetowa, rootkit |
| Narzędzia wątku | Przeszukaj ten temat |
| Wygląd | |
|
|
Podobne wątki
|
||||
| Temat | Autor wątku | Forum | Odpowiedzi | Ostatni post/autor |
| [C++] Problem z operacją bitową i/lub nie wiem z czym :P | owca1000 | programowanie | 12 | 23.09.2009 21:19 |
| Gothic 3 nie wiem w czym problem:( | Gruber1987 | problemy techniczne | 3 | 17.01.2009 15:24 |
| Wileki problem ale nie wiem dokladne z czym | filiper3 | problemy techniczne | 2 | 22.05.2008 10:15 |
| problem ale nie wiem z czym | barth333z | archiwum forum sprzęt | 4 | 26.11.2007 23:14 |
| Problem z... no właśnie nie wiem z czym | bielu86 | archiwum forum sprzęt | 6 | 30.07.2006 11:09 |
| Wszystkie czasy w strefie GMT +2. Teraz jest 00:08. |

