El-Cid
(Piotr 13)
31 Grudzień 2008 12:10
#1
Witam i proszę o pomoc.
AVG wykrył mi trojana i nie wiem jak się go pozbyć(jak chce go usunąć przez AVG to pisze że nie wykrył pliku).
Nie mam tapety i mam czerwone kołeczko z białym krzyżykiem (Your computer is infected! …) po restarcie kompa te biale koleczko zniklo ale nadal nie mam tapety.
Log z HijackThis:
http://wklej.org/id/33602/
Proszę o pomoc z dokładnym opisem jak pozbyc się trojana.
pzdr
Leon1
(Leon$)
31 Grudzień 2008 12:35
#2
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/ O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (file missing) O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (file missing) O4 - HKLM…\Run: [Framework Windows] frmwrk32.exe O8 - Extra context menu item: Link to &MidpX - E:\Programy\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O8 - Extra context menu item: ĘąÓĂUUSeeĎÂÔŘ - E:\P2P TV\uusee\geturltodown.htm O8 - Extra context menu item: ĘąÓĂUUSeeĽÓËٲĄ·Ĺ - E:\P2P TV\uusee\geturltoplay.htm O9 - Extra button: Kolekcja wycinków HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - D:\Programy\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Zaznaczanie HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - D:\Programy\HP\Smart Web Printing\hpswp_extensions.dll
włącz HijackThis >> Do a system scan only >> w oknie programu pokaże się log >> zaznacz kratki przy podanych wpisach >> klikasz Fix checked
pobierz LSP-Fix http://www.searchengines.pl/Usuwanie-z-lancucha-Winsock-O10-w-HijackThis-t87200.html i usuń ntdll64.dll
Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 uruchom dwuklikiem pokaż log
Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy
El-Cid
(Piotr 13)
2 Styczeń 2009 17:46
#3
dz za odp.
log z combofixa:
http://wklej.org/id/34199/
Ostatnio pojawily sie znowu jakies trojany(AVG wykrył) i teraz niekiedy wyskakuja jakies komunikaty i nie zawsze wskakuje strona jak przeglądam na Mozilli ( na Operze wszystko dziala).
Leon1
(Leon$)
2 Styczeń 2009 17:54
#4
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport