Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wirus Heur.Win32(wintems.exe) system Vista

fabio2222 25 Maj 2008 14:12 8375 16
  • #1 25 Maj 2008 14:12
    fabio2222
    Poziom 9  

    HEJ
    mam problem mam wirusa ktory prawdoboodobnie kryje sie w pliku wintems.exe
    opisze wszystko co mi sie dzieje
    nie dziala zaden antywirus
    combofix nie dziala
    zainstalowalem mksvir9 wersje trial ala mysle ze cos jest nie tak poniewaz nie moge jej zaktualizowac ani odinstalowac (nie ma jej w panelu sterowania) caly czas wyskakuje mi takie cos

    Wirus Heur.Win32(wintems.exe) system Vista

    nawet jak zrobie ignoruj wyskakuje spowrotem.

    Pomozcie mi bo nie wiem co mam zrobic nie wiem czy na Viscie to jest wogole mozliwe zeby to usunac??

    Prosze o pomoc z góry dziekuje[GVideo][/GVideo]

    0 16
  • #2 25 Maj 2008 14:31
    Kolobos
    Spec od komputerów

    Popraw temat i usun z niego capslock.
    W takim, razie daj log z Dss, dlaczego combofix nie dziala? Co sie wyswietla jak probujesz uruchomic? Probowales w trybie awaryjnym?

    0
  • #3 25 Maj 2008 14:57
    fabio2222
    Poziom 9  

    Sciagnelem combofixa i jak kilkam na ikonke pokazuje mi sie cos takiego:

    Wirus Heur.Win32(wintems.exe) system Vista


    co ten dss gdzie moge go sciagnac??
    dziekuje za szybka odpowiedz

    0
  • #4 25 Maj 2008 15:11
    Kolobos
    Spec od komputerów

    Przeciez wisi: https://www.elektroda.pl/rtvforum/topic925089.html

    Masz rootkita bagle, wiec na razie mozesz nie dawac logow.

    Uruchom tryb awaryjny z obsluga sieci i tam sciagnij combofix, zapisz go pod inna nazwa np. test341.exe i uzyj. Nastepnie zrob skan przy pomocy:
    http://downloads2.kaspersky-labs.com/devbuilds/AVPTool/
    Jak juz to zrobisz to daj log z combofix + log z kaspersky'iego ale tylko czesc "detected" reszta jest zbedna.

    0
  • #5 25 Maj 2008 17:45
    fabio2222
    Poziom 9  

    sorry ze mnie nie bylo tak dlugo ale probowalem uruchomic moj komputer
    przez te ponad dwie godziny nie dal sie uruchomic nie wiem czemu

    tryb awaryjny nie dziala
    tryb awaryjny z obs. sieci tez nie dziala
    w dodatku nawet normalnie nichcial sie wlaczyc dopiero gdy zrobilem ze ma wlaczyc z ostatnimi dobrymi ustawieniami(ostatnia znana dobra konfiguracja) to wlaczyl mi sie.

    nie wiem co robic. Myslisz ze powinienem zgrac dane bo niechcial bym ich utracic w przypadku jak mi sie nie wlaczy juz wogole. ??
    Aha i jeszcze cos wyskakuje mi caly czas cos takiego >

    Wirus Heur.Win32(wintems.exe) system Vista

    jak klikne show me message to jakby przelacza w inny tryb rozdzielczosci i pokazuje ten komunikat co wyzej ze znaleziono windowsa.

    komputer chodzi wolno
    jak odpalam dss to wszystko idzie dobrze na poczatku pokazuje mi sie pierwsza wiadomosc potem druga ze jak skonczy to mnie poinformuje potem zaczyna skanowac (pojawia sie okienko z paskiem postepu) i potem po jakims czasie te okienko znika i nic sie nie dzieje... ???

    PROSZE O POMOC JESTEM ZDESPEROWANY JUZ.

    0
  • #6 25 Maj 2008 17:57
    Kolobos
    Spec od komputerów

    Trzeba bylo nie infekowac systemu. Masz rootkita bagle i pewnie cala mase trojanow do tego Vista, wiec powinienes sie cieszyc, ze w ogole jeszcze dziala.

    Jezeli dziala Ci przywracanie systemu to przywroc go do czasu z przed infekcji i szybko zrob skan combofix + kaspersky.

    Ewentualnie mozesz sprobowac uzyc gmera i przy jego pomocy usunac infekcje. Klikasz prawym przyciskiem na pliku gmera i wybierasz uruchom jako administrator. W zakladce procesy wybierasz zabij wszystko. Nastepnie w zakladce pliki usuwasz:
    C:\WINDOWS\system32\drivers\srosa.sys
    C:\WINDOWS\system32\drivers\hldrrr.exe
    C:\WINDOWS\system32\mdelk.exe
    C:\WINDOWS\system32\wintems.exe
    Nastepnie kasujesz wszystkie pliki z katalogu:
    C:\WINDOWS\system32\drivers\down
    W zakladce uslugi usuwasz usluge srosa i resetujesz komputer.

    0
  • #7 25 Maj 2008 18:33
    fabio2222
    Poziom 9  

    gmer niechce sie rowniez uruchomic pokazuje mi taki komunikat :

    Wirus Heur.Win32(wintems.exe) system Vista


    to co zrobic te przywracanie systemu ??
    mam pytanie czy to przywracanie systemu skasuje mijakies pliki?? czy powinienem cos zgrac??
    a przy okazji tu sa moje procesy w menadzerze urzadzen

    https://obrazki.elektroda.pl/62_1211732849.jpg

    0
  • #8 25 Maj 2008 18:48
    Kolobos
    Spec od komputerów

    Uruchomiles gmera jako administrator?
    Mozesz sprobowac uruchomic naprawe z plyty instalacyjnej Visty i przy pomocy konsoli (wiersza poloecen) usunac wymienione pliki.

    0
  • #9 25 Maj 2008 20:45
    fabio2222
    Poziom 9  

    Tak uruchomilem jako administrator i ten komunikat sie pojawia.
    Nie mam plyty instalacyjnej visty. Poprostu kupilem tego laptopa i system byl
    zainstalowany ale plyty nie dostalem.

    to co zrobic teraz.
    Bardzo dziekuj ci za pomoc i za szybkie odpowiedzi

    Dodano po 1 [godziny] 52 [minuty]:

    udalo mi sie uruchomic tryb awaryjny i zrobilem log combofixem :) to juz chyba dobra wiadomosc tak??? oto log:

    co teraz??

    0
  • #10 25 Maj 2008 21:27
    Kolobos
    Spec od komputerów

    Zrob jeszcze skan kasperskim do ktorego link podalem i daj log (tylko czesc Detected).

    Wywal Mks, Symantec'a itd i zainstaluj Avire.
    Uzyj ATF Cleaner i usun wszystko z Temp.

    Utworz na pulpicie plik CFScript.txt i wklej do niego:

    Folder::
    C:\Program Files\VIRUSfighter

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "My Web Search Bar Search Scope Monitor"=-

    Zapisz i przeciagnij go na ikone combofix i daj nowy log.

    0
  • #11 25 Maj 2008 23:03
    fabio2222
    Poziom 9  

    no wiec kaspesrski mi nie dziala nawet w trybie awaryjnym.
    Nizej log z combofix po przeciagnieciu na niego tego pliku.
    Zainstalowalem avire i chodzi mi, nawet sie zaktalizowal.

    Co dalej ??

    0
  • #12 25 Maj 2008 23:26
    Kolobos
    Spec od komputerów

    > no wiec kaspesrski mi nie dziala nawet w trybie
    > awaryjnym.

    Wyskakuje jakis blad czy co sie dzieje?
    Widze usluge kaspersky'iego:
    S2 setup_7.0.0.180_18.05.2008_00-35;setup_7.0.0.180_18.05.2008_00-35;"C:\Users\Public\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_18.05.2008_00-35.exe" -r []
    Wiec zainstalowal sie poprawnie tylko nie dziala? Nie chce sie uruchomic?

    W takim razie sprobuj zrobic skan przy pomocy Dr.Web CureIt.

    Do kasacji jeszcze pozostalosci antywirusow:
    C:\Program Files\Common Files\Symantec Shared
    C:\Program Files\mks_vir_9
    C:\Program Files\mks_vir_2007
    C:\Program Files\Norton AntiVirus

    0
  • #13 26 Maj 2008 00:55
    fabio2222
    Poziom 9  

    sprobuje tym Dr.Web CureIt a kasperskiego uruchamiam i od razu pokazuja sie takie komunikaty:

    Wirus Heur.Win32(wintems.exe) system Vista


    teraz skanuje avira jak sie skonczy to sprobuje tym Dr.Web CureIt

    Dodano po 1 [godziny] 24 [minuty]:

    Zeskanowalem Avira i znalazl 161 wirusow i wszystkie usunal.

    Dr.Web CureIt zeskanowal i na koncu widzialem komunikat ze nic nie znalazl jednak zadnego loga nie wyswietlil.

    Czyzby bylo juz wszystko ok???? Nizej daje nowego loga z ComboFix

    0
  • #14 26 Maj 2008 09:54
    Kolobos
    Spec od komputerów

    Combofix caly czas usuwa: C:\Windows\system32\drivers\downld, wiec chyba cos jeszcze zostalo ale w logu nic juz nie widac. Pewnie ktorys z plikow startujacych z systemem zostal zainfekowany. Infekcje taka wykrywa wlasnie Kaspersky Removal Tool.
    Zrob moze skan Kasperskym Online:
    http://www.kaspersky.pl/virusscanner.html

    0
  • #16 26 Maj 2008 16:05
    Kolobos
    Spec od komputerów

    Usun jeszcze C:\Deckard\, reszta wyglada ok.

    0
  • #17 26 Maj 2008 16:39
    fabio2222
    Poziom 9  

    OK
    Dziekuje bardzo jak bym mial jakies klopoty to sie odezwe. Dziekuje bardzo za fachowa i szybka pomoc.

    Pozdrawiam:D

    0