Skocz do zawartości

Trojan Simda.B i problem ze sterownikami


Rekomendowane odpowiedzi

Witam,

Pewnego pięknoego dnia eset po aktualizacji znalazł wirusa o nazwie Simda, jednak nie mógł poradzić sobie z usunięciem go. Poczytałem trochę o nim na stronie microsoftu i zainstalowałem microsoft security essentials aby go wyrzucić. Po wyrzuceniu go i ponownym uruchomieniu padły prawie wszystkie sterowniki. Nie działa touchpad, klawiatura wbudowana w laptopa, wifi, karta dźwiękowa itd.(w menadżeże urządzeń Sterownik tego urządzenia może być uszkodzony lub w systemie może być za mało pamięci bądź innych zasobów. (Kod 3)). Działa tylko najzwyklejsza myszka i klawiatura, lepsza myszka (Oscar x748) wyłącza się zaraz po wybraniu systemu. Zainstalowałem więc Trojan Remover, który coś znalazł, puźniej combofix, który też coś znalazł, a na koniec GData który znalazł Simda.B i Generic. Dalej jednak to samo, przeinstalowanie sterownika nic nie daje. Dało by się jakoś z tego wyjść, bo chciałbym uniklnąć formatowania. Poniżej wrzycam logi(nie wiem czemu mam dwa z OTL, wrzucam obydwa). System to Win7 32bit. W międzyczasie próbowałem szukać brakujących/uszkodzonych plików przez wiersz poleceń, coś znalazło, naprawiło, ale dalej to samo. Będę wdzięczny za każdą bomoc, przynajmniej za powiedzenie czy system już jest czysty.

Pozdrawiam

OTL.Txt

Extras.Txt

ComboFix.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Poniżej wrzycam logi(nie wiem czemu mam dwa z OTL, wrzucam obydwa).

 

Ekhm! Opis konfiguracji wyraźnie mówi o dwóch logach...

 

 

Pewnego pięknoego dnia eset po aktualizacji znalazł wirusa o nazwie Simda, jednak nie mógł poradzić sobie z usunięciem go. Poczytałem trochę o nim na stronie microsoftu i zainstalowałem microsoft security essentials aby go wyrzucić. Po wyrzuceniu go i ponownym uruchomieniu padły prawie wszystkie sterowniki. Nie działa touchpad, klawiatura wbudowana w laptopa, wifi, karta dźwiękowa itd.(w menadżeże urządzeń Sterownik tego urządzenia może być uszkodzony lub w systemie może być za mało pamięci bądź innych zasobów. (Kod 3)).

 

Pokaż co to były za wyniki Simda, do czego kierowały (na jaki plik), bo obawiam się, że usunąłeś prawidłowe pliki (to mógł być fałszywy alarm ...). Kod błędu sugeruje, że na urządzeniach był określony filtr, a usunięcie sterownika spowodowało pad filtrowanych urządzeń. W obecnej chwili widzę: Przywracanie systemu do daty sprzed usuwania, bo nie wiem co nawet usuwałeś.

 

Póki co, to tu nie ma na razie żadnych dowodów na rzeczywistą infekcję (wg logów system zaśmiecony adware, ale to sprawa podrzędna). Brak takich oznak, a to co jest w ComboFix jako "Zainfekowana kopia ... została znaleziona" to prawdopodobnie skutki mataczenia z "Loaderem" Windows, bo charakterystyczne pliki tu są, ComboFix nie jest antywirusem i nie uwzględnia też żadnych modyfikacji Windows (pliki modyfikowane crackiem nie są normalne i mogą być określone jako "zainfekowane"). Swoją drogą na temat używania ComboFix: KLIK.

 

Kolejna sprawa: mataczysz crackami aktywacyjnymi, m.in. ślady używania Chew7Hale, a to ma duże skutki uboczne dla wydajności systemu (KLIK).

 

 

.

Edytowane przez picasso
1.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...