Avast cały czas skanuje poczte,wiadomości nie dochodzą na gg


(Adriankapusta) #1

Witam!

Używam avasta i konnekta (ich tyczy się problem). Avast cały czas skanuje mi poczte przez co mam spowolniony internet i nie dochodzą do nikogo moje wiadomości na gg... Podejrzewam, że załapałem jakiegoś wirusa z gg i dostałem blokade antyspamową. Próbowałem już najróżnieszych sposobów na pozbycie się tego ale nic nie poskutkowało jak do tej pory. Sprawdzałem z czym komputer jest teraz podłączony z zewnątrz (Start -> Uruchom - cmd i wpisałem komende netstat -a) pojawiło mi się pełno nieznajomych maili (smtp). Ktoś miał podobny problem i po usunięciu C:\WINDOWS\System32\rpcc.dll jemu pomogło, mi niestety nie ponieważ on nie zniknął... poniżej logi z Hijacka:

Proszę o pomoc i pozdrawiam


(Joan Sunshine) #2
  1. Ściągasz narzędzie KillBox, zaznaczasz Delete on Reboot, potem klikasz All Files i wklejasz do pola Full Path of File to Delete ścieżki:

C:\WINDOWS\System32\rpcc.dll

Klikasz X i reset sysa.

  1. Wyłączasz przywracanie systemu (Panel sterowania -> System -> Przywracanie systemu -> zaznaczasz „Wyłącz przywracanie systemu” ).

  2. W HJT odpalonym w trybie awaryjnym zaznaczasz wpisy i klikasz na dole "Fix checked" , to co na czerwono usuwasz ręcznie z dysku:

Jeśli odinstalowałeś Multipokera, to leci z dysku też folder "MultiPoker".

  1. Po zabiegach nowe logi z HiJacka oraz Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle). :slight_smile:

(Adriankapusta) #3

Zrobiłem wszystko tak jak mi napisałaś i rpcc.dll dalej siedzi po resecie kompa. A teraz nie można go usunąć ponieważ jest używany.... nowe logi z HiJacka (Silent Runners nie działa u mnie...)


(adam9870) #4

Zostało:

Pliku poszukaj w C:\Documents and Settings\profil\Menu Start\Programy\Autostart

Poczytaj Usuwanie RPCC.Payload.


(Austin1989) #5

Miałem podobną sytuacje z winlogon notifity - Xard5dll. Usunąłem to po jakichś paru tygodniach i znikło - ciekawe.... :o


(Adriankapusta) #6

no i chyba pomogło jak narazie jest spokojnie, gg mi odblokują za kilka godzin :wink: Wielkie dzięki, szacunek dla Was! Teraz mój HiJack This wygląda tak:


(adam9870) #7

Jest ok.

Wklej jeszcze loga z SilentRunners.

Pozamykaj porty robakom. W tym celu użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.