Dużo wirusów. Nie wiem jak usuwać. Svchost ,winlogon itd


(Mirella81) #1

Zaniedbałam trochę komputer. Najpierw był jeden wirus , potem drugi aż tak nazbierało mi się ich trochę ;/

Coś tam próbowałam działać z svchostem bo jego procesów mam najwięcej. Próbowałam włączyć Tryb awaryjny ale pojawił się czarny ekran i migała u góry biała kreseczka więc to nie o to chyba chodziło ;s

Wole żeby ktoś mi pomógł wyleczyć komputer :slight_smile:

mój log z HijackThis

http://wklejto.pl/13424

tam chyba nie ma mam jeszcze w procesach :

wscntfy.exe

alg.exe

nvscvs32.exe

ctfmon.exe

spoolsv exe

services exe

csrss.exe

nie wiedziałam że mam tyle wirusów #-o

Proszę o pomoc ;(


(Milland) #2

Do sfixowania:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/

O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

Daj log z combofix


(Mirella81) #3

http://wklejto.pl/13428 log z combofix

sfiksowałam już te 3.


(huber2t) #4

Log z hjt nie jest potrzebny

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\drivers\SET8.tmp

C:\WINDOWS\system32\SET14.tmp

C:\WINDOWS\system32\SETF.tmp

C:\WINDOWS\system32\drivers\SET6.tmp

C:\WINDOWS\system32\drivers\SET5.tmp

C:\WINDOWS\system32\drivers\SET12.tmp

C:\WINDOWS\system32\drivers\SET11.tmp

C:\WINDOWS\system32\SET2A.tmp

C:\WINDOWS\system32\SET29.tmp

C:\WINDOWS\system32\SET28.tmp


Driver::

SetupNTGLM7X

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Mirella81) #5

Zrobiłam jak mówiłeś. O to log -> http://wklejto.pl/13487


(Leon$) #6

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport stronę uruchomić przez IE

:slight_smile:


(Mirella81) #7

długo się zbierałam do tego . Skan wykonałam i nic nie wykryto :slight_smile: znaczy ,że mam już czysty komputerek ?


(Gutek) #8

Na to wygląda :slight_smile: