Brak pliku regchk.exe i komunikat o zainfekowaniu komputera


(Matys) #1

Witam, to jest mój pierwszy raz na jakimkolwiek forum.

Mój problem polega na tym, że po załadowaniu systemu (Win XP) pojawia się komunikat o braku pliku regchk.exe i drugi komunikat "Your computer is infected".

Log zrobiony HJT wyglada w sposób następujący:

Po przeanalizowaniu innych podobnych przypadków doszedłem do wniosku, że za mój propbel pdpowiadają następujące zapisy w logu:


(adam9870) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Użyj narzędzia SmitFraudFix (wybierz opcję 2). Potem sprawdź co będzie z tego co wskazałem poniżej i usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Pliki zaznaczone kasujesz ręcznie z dysku natomiast wpisy w HijackThis.

Spyware Doctor jest programem wątpliwej reputacji dlatego proponuję go usunąć. Sposób usunięcia jest podany tutaj:

http://forum.dobreprogramy.pl/viewtopic ... 332#791332

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners oraz zawartość pliku c:\rapport.txt


(Matys) #3

Wielkie dzięki, po przeprowadzeniu tej całej gimnastyki nie ma już żadnych komunikatów i komputer działa jak poprzednio.

poniżej zamieszczam logi po całej zabawie.


(adam9870) #4

Możesz ciachnąć. Pierwszy wpis jest bezplikowy, a pozostałe dwa są od całkowicie niegroźnej alexy.

Zajrzyj tutaj:

http://forum.dobreprogramy.pl/viewtopic ... 559#869559

Tylko Ty dokonaj modyfikacji w kluczu:

Proponuję zainstalować dodatek Service Pack 2. Poprawia on bezpieczeństwo w systemie etc. Możesz go pobrać stąd:

Czy masz jeszcze Nortona? Jeśli nie to wybierz start => uruchom => wpisz cmd i kliknij OK => w konsoli, która się otworzy wpisz:

Dodatkowo poczytaj o usuwaniu produktów marki Norton za pomocą narzędzia SymNRT:

http://forum.dobreprogramy.pl/viewtopic.php?t=75075

Kosmetyka:

Start >>> uruchom >>> msconfig >>> zakładka Uruchamianie >>> możesz odznaczyć w/w.

Jeśli QuickTime nie jest Ci bardzo potrzebny to zastąp go QuickTime Alternative.

Jeśli nie korzystasz z zaawansowanych usług tekstowych to je wyłącz: Panel sterowania >>> Opcje regionalne >>> Języki >>> Szczegóły >>> Zaawansowane >>> zaznacz wyłącz zaawansowane usługi tekstowe.

Start >>> programy >>> autostart >>> możesz skasować z prawokliku.