karol010
(Karolo010)
18 Lipiec 2008 10:04
#1
Witam
Ostatnio coraz częściej komp dziwnie się zamula np. przeglądam internet i nagle na jakieś 2 min nie mogę nic zrobić.
Czasem wyskakują jakieś dziwne komunikaty np. jak podłączam pendrive pod usb.
Jak się wylogowuje to strasznie długo to trwa jakieś 10 min. Profil mojego brata wylogowuje się w jakieś 15 sek.
Logi HijackThis - http://wklejto.pl/6065
ComboFix - http://wklejto.pl/6067
huber2t
(huber2t)
18 Lipiec 2008 10:07
#2
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
fix w hijackhis
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\1nkbd8h.bat
C:\WINDOWS\system32\tmp160.tmp
C:\tfk8.exe
Folder::
C:\Program Files\AskTBar
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0dc68214-4f58-11dd-904e-001a4d70f9d2}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4469378e-cf6b-11dc-8e84-001a4d70f9d2}]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wlej.org a w poście dajesz tylko link
huber2t
(huber2t)
18 Lipiec 2008 11:06
#4
Log wyglada na czysty
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
W dniu 18.07.2008 , o godzinie 13:06 został dopisany post przez huber2t
Wykonaj jeszcze to:
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
C:\jfvkcsy.bat
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt