Brak ikon na pulpicie / infekcja Win32/Patched HN

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
metis

Użytkownik
Posty: 1
Rejestracja: 16 sie 2011, 04:11

Brak ikon na pulpicie / infekcja Win32/Patched HN

Post16 sie 2011, 16:08

Witam,

Problem polega na braku ikon i paska menu na pulpicie. Można otworzyć Menadżer zadań Windows poprzez znaną kombinację klawiszy oraz rejestr. Nie można natomiast otworzyc pliku Explorer.exe (Komunikat o treści: "System Windows nie może uzyskać dostępu do określonego urządzenia, ścieżki lub pliku. Możesz nie mieć odpowiednich uprawnień, aby uzyskać dostęp do elementu" ). W rejestrze wszystko się zgadza.
Poza tym komputer się nie wyłącza, trzeba to robić przez przytrzymanie włącznika. Po pojawieniu się komunikatu na pulpicie o zamykaniu systemu, gaśnie monitor, a komputer cały czas pracuje.

Skanowanie programem ESET Online Scanner wykazało 3 wirusy, których program nie potrafi usunąć (błąd podczas leczenia), a ściślej 1 wirus w 3 lokalizacjach. Nazwa wirusa jak w temacie. Lokalizacje:
- C:\Documents and Settings\All Users\Dane aplikacji\Datacard.service\HWDeviceService.exe
- C:\Program Files\Java\ire6\bin\iqs.exe
- C:\Program Files\Sony Ericsson\SEPC Suite\SupServ.exe
Ponowne skanowanie tym programem niemożliwe ze względu na wyskakujący błąd

Próby skanowania programem Malwarebytes i ComboFix spełzły na niczym. Po zainstalowaniu programów i wypakowaniu zawartości programy uruchamiają się na chwilkę po czym samoczynnie wyłączają. Ponowne próby otwarcia są niemożliwe (brak komunikatów, po prostu się nie otwierają).

Załączam logi z DDS i OTL, ponieważ GMER wyłącza się po chwili.

Mam nadzieję, że obejdzie się bez formatu...

Z góry dzękuję za wszelką pomoc.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

cieniutki

Użytkownik
Posty: 13
Rejestracja: 28 sie 2010, 11:58

Brak ikon na pulpicie / infekcja Win32/Patched HN

Post17 sie 2011, 15:53

Masz rootkita Zero Access Proszę spróbować pobrać i użyć Webroot AntiZeroAccess Dostępne tylko dla zarejestrowanych użytkowników zaprezentuj raport z narzędzia zapisany w pliku AntiZeroAccess_Log.txt



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość