Czerwony pulpit, Backdoor.Win32.Agent.jrp log z HJ i CF


(Bigos333) #1

Po włączeniu komputera pojawiał się czerwony pulpit, oraz informacja w języku angielskim że należy pobrać oprogramowanie ze strony http://antispyspider.us/130 w celu wyleczenia komputera.Nie można było także uruchomić "Menedżera zadań".Co jakiś czas otwierała się strona internetowa http://antispyspider.us/130. Po przeskanowaniu komputera a-squared wyświetlił następujące wirusy:

Backdoor.Win32.Agent.jrp

Adware.Win32.bho.awz

Pliki które je zawierały (sockins32.dll oraz explorer.exe) po skasowniu powracały.Po uruchomieniu Combo Fix-a czerwona tapeta zniknęła i wirusy także.

Proszę o sprawdzenie logów z

Combo Fixa http://wklej.org/id/f3bf2deda5

i HJ http://wklej.org/id/2a93aded14 czy komputer jest już czysty.

Zainstalowany na nim jest XP Home Edition.


(Leon$) #2

start >> uruchom >> cmd

sc stop AHNOUC >> Enter

sc delete AHNOUC >> Enter

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Bigos333) #3

Wyskoczył mi błąd przy próbie skanowania:

Klucz obecnie wykorzystywany przez Kaspersky Online Scanner jest zablokowany przez firmę Kaspersky Lab.

Przeskanowałem komputer avastem i znalazło jeszcze parę wirusów w folderze systemVolumeInformation które skasowałem.Po tym wszystkim rozjechała się NEO i po uruchomieniu pojawiał się komunikat

Jeden z plików zawierających dane Rejestru systemu musiał zostać odzyskany na podstawie dziennika kopii alternatywnej. Zakończono pomyślnie

.

Postąpiłem jak tutaj http://forum.idg.pl/index.php?showtopic=40871 i problem znikł.

Dziękuje za odpowiedź