Freyja
(Anakrup)
16 Październik 2008 09:49
#1
Witam,
Nie znam się dobrze na tym wszystkim, więc proszę Was bardzo o pomoc…
Mój problem jest następujący:
Kilka dni temu złapałam jakiegoś wirusa, którego objawy wymieniam poniżej:
przy godzinie w pasku zadań pojawił się napis “VIRUS ALERT!”
w ustawieniach nie było panelu sterowania
wirus zmienił tło na pulpicie
wyskakiwały okna z informacja o włamaniu się do mojego komputera
na pulpicie pojawiły się skróty “Malware Defender”, “Protect Your Privacy” i “System Error Fixer” (których nie można usunąć)
nie było dostępu do menadżera zadań (po naciśnięciu ctr+alt+delete pojawiał się komunikat ze opcja została wyłączona przez administratora)
Zaczęłam coś kombinować sama: przeskanowałam wszystko różnymi antywirusami, ComboFix i Malwarebytes’ Anti-Malware.
W zasadzie wszystko co opisałam powyżej zaczęło poprawnie działać , ale… nie ma internetu. Nie może odświeżyć IP, bo są jakieś ograniczenia…
Tu są logi z HijachThis http://wklejto.pl/12376 i ComboFix http://wklejto.pl/12377
Bardzo proszę o poradę…
Usuń te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
Pobierz Combofix ale nie uruchamiaj wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka
Freyja
(Anakrup)
16 Październik 2008 11:09
#3
Dziękuję bardzo…
Niestety internetu nadal nie ma - nie może odnowić adresu IP.
Oto kolejny log z ComboFix: http://wklejto.pl/12382
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka
Freyja
(Anakrup)
16 Październik 2008 12:28
#5
Ponownie dziękuję…
Robię wszystko według zaleceń, ale internetu jak nie było tak nie ma…
Kolejny log z ComboFix: http://wklejto.pl/12384
Usuń ten wpis w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
Spróbuj tak
start - uruchom - wpisujesz cmd i enter wpisujesz ipconfig /release i enter
następnie
start - uruchom - wpisujesz cmd i enter wpisujesz ipconfig /renew i enter
Log wygląda na czysty.
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wykonaj optymalizacje Autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum
lub Dr.WEB CureIt!
Freyja
(Anakrup)
16 Październik 2008 20:37
#7
=D>
Bardzo dziękuję za pomoc!
Na razie wszystko ok.
Nie mogłam wyłączyć i włączyć przywracania sytemu, bo pole to nie jest aktywne; Kaspersky wykrył kilkanaście wirusów i trojanów (właśnie w sysrem recovery), a internet wyłączył mi dostawca, bo “podobno” wszędzie wirusy rozsyłałam…
Większość tych trojanów jest teraz w kwarantannie lub zostały usunięte…
Jeszcze raz bardzo dziękuję za pomoc
Pozdrawiam
Gutek
(Gutek)
16 Październik 2008 21:00
#8
Jeszcze proponuję - Proszę pobrać i użyć Malwarebytes’ Anti-Malware
Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok