Dziwne zamulanie kompa i dziwne komunikaty


(Karolo010) #1

Witam

  1. Ostatnio coraz częściej komp dziwnie się zamula np. przeglądam internet i nagle na jakieś 2 min nie mogę nic zrobić.

  2. Czasem wyskakują jakieś dziwne komunikaty np. jak podłączam pendrive pod usb.

  3. Jak się wylogowuje to strasznie długo to trwa jakieś 10 min. Profil mojego brata wylogowuje się w jakieś 15 sek.

Logi HijackThis - http://wklejto.pl/6065

ComboFix - http://wklejto.pl/6067


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

fix w hijackhis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\1nkbd8h.bat

C:\WINDOWS\system32\tmp160.tmp

C:\tfk8.exe


Folder::

C:\Program Files\AskTBar


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0dc68214-4f58-11dd-904e-001a4d70f9d2}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4469378e-cf6b-11dc-8e84-001a4d70f9d2}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wlej.org a w poście dajesz tylko link


(Karolo010) #3

http://wklejto.pl/6069


(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

W dniu 18.07.2008 , o godzinie 13:06 został dopisany post przez huber2t

Wykonaj jeszcze to:

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\jfvkcsy.bat

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt