Był Virus Alert teraz nie ma internetu


(Anakrup) #1

Witam,

Nie znam się dobrze na tym wszystkim, więc proszę Was bardzo o pomoc...

Mój problem jest następujący:

Kilka dni temu złapałam jakiegoś wirusa, którego objawy wymieniam poniżej:

  • przy godzinie w pasku zadań pojawił się napis "VIRUS ALERT!"

  • w ustawieniach nie było panelu sterowania

  • wirus zmienił tło na pulpicie

  • wyskakiwały okna z informacja o włamaniu się do mojego komputera

  • na pulpicie pojawiły się skróty "Malware Defender", "Protect Your Privacy" i "System Error Fixer" (których nie można usunąć)

  • nie było dostępu do menadżera zadań (po naciśnięciu ctr+alt+delete pojawiał się komunikat ze opcja została wyłączona przez administratora)

Zaczęłam coś kombinować sama: przeskanowałam wszystko różnymi antywirusami, ComboFix i Malwarebytes' Anti-Malware.

W zasadzie wszystko co opisałam powyżej zaczęło poprawnie działać , ale.... nie ma internetu. Nie może odświeżyć IP, bo są jakieś ograniczenia...

Tu są logi z HijachThis http://wklejto.pl/12376 i ComboFix http://wklejto.pl/12377

Bardzo proszę o poradę....


(Spandau) #2

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Anakrup) #3

Dziękuję bardzo...

Niestety internetu nadal nie ma - nie może odnowić adresu IP.

Oto kolejny log z ComboFix: http://wklejto.pl/12382


(Spandau) #4

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka


(Anakrup) #5

Ponownie dziękuję...

Robię wszystko według zaleceń, ale internetu jak nie było tak nie ma...

Kolejny log z ComboFix: http://wklejto.pl/12384


(Spandau) #6

Usuń ten wpis w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Spróbuj tak

start - uruchom - wpisujesz cmd i enter wpisujesz ipconfig /release i enter

następnie

start - uruchom - wpisujesz cmd i enter wpisujesz ipconfig /renew i enter

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Anakrup) #7

=D>

Bardzo dziękuję za pomoc! !!

Na razie wszystko ok.

Nie mogłam wyłączyć i włączyć przywracania sytemu, bo pole to nie jest aktywne; Kaspersky wykrył kilkanaście wirusów i trojanów (właśnie w sysrem recovery), a internet wyłączył mi dostawca, bo "podobno" wszędzie wirusy rozsyłałam.......

Większość tych trojanów jest teraz w kwarantannie lub zostały usunięte...

Jeszcze raz bardzo dziękuję za pomoc

Pozdrawiam


(Gutek) #8

Jeszcze proponuję - Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink: