Dziwny komunikat z eksplorator windows myślę że to wirus


(Seb Faron) #1

Opiszę mój problem który zaczął się przedwczoraj, a mianowicie zaczął wyskakiwać mi co jakiś czas dziwny komunikat z avasta już nie pamiętam jaki ale pomyślałem sobie że coś się w nim poknociło i go odinstalowałem żeby zainstalować na nowo.Kiedy go odinstalowałem zaczął się pojawiać taki komunikathttp://img514.imageshack.us/my.php?image=beznazwyuy2.jpg gdy kliknę zamknij komunikat pojawia się następny komunikathttp://img150.imageshack.us/my.php?image=sssqc5.jpg a po nim jeszcze następnyhttp://img155.imageshack.us/my.php?image=aaahz0.jpg i tak średnio może co 5 albo 10 minut.Jak wszystkie te komunikaty pozamykam to na chwilę znika wszystko z pulpitu pozostaje tylko tapeta.Skanowałem komputer programami typu counterspy, SmitFraudFix, SDFix i nic niepomogło proszę o pomoc i o sprawdzenie loga z combofixhttp://wklej.org/id/29433/ z HijackThishttp://wklej.org/id/29435/ Będę bardzo wdzięczny za pomoc.


(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Driver::

BootScreen

oflpydin

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Seb Faron) #3

oto log z combofixa http://wklej.org/id/29472/ ale po rastarcie systemu nadal się te komunikaty pokazują i dodatkowo jeszcze komunikat z daemon tools http://img293.imageshack.us/my.php?image=dddxm7.jpg proszę o dalszą pomoc. :frowning:


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Seb Faron) #5

Ja regularnie czyszczę system CCleanerem zrobiłem jak kazałeś teraz robię pełne skanowanie dr.webem tylko niewiem czy on generuje raport jeśli tak to wstawię tylko niewiem kiedy to skanowanie zapewne dosyć długo potrwa. Ale tak jak już Ci pisałem komunikaty pojawiają się nadal.Proszę powiedz mi czym to jest spowodowane czy to wirus? nawet teraz jak piszę to pojawił się 2 razy.Czekam na jakieś dalsze wskazówki. #-o


(Seb Faron) #6

Ponawiam moją prośbę w sprawie komunikatów przeskanowałem wczoraj komputer Dr. Webem wynalazł chyba z 2500 zainfekowanych plików pozbawił mnie chyba połowy programów na komputerze i nic, a komunikaty jak się pokazywały tak się pokazują nadal.Nie chodzą np takie programy jak:DvD Shrink, Virtual Dub, BS player, Gimp, MW snap3, Auslogic disc defrag, Easy cleaner, Opera, Odkurzacz, Napi projekt, Icon phile, All Player i wiele innych właśnie jestem na etapie sprawdzania co działa a co nie. Chciałem jeszcze powiedzieć że te programy są darmowe więc legalne. Nie dziwił bym się gdyby ten program usunął programy tzw. lewe tzn. z crackiem, ale usunął darmowe. Więc uważam że ten program jest nic niewart bo narobił więcej szkody jak to warte.Dziwi mnie tylko fakt że usunięcie pewnych wpisów które kazał usunąć pan Hubert za pomocą combofixa nic nie dało. Proszę o dalszą pomoc.Będę bardzo wdzięczny.


(huber2t) #7

Pokaż raport z dr weba


(Seb Faron) #8

Oto raport z Dr.weba http://wklej.org/id/29730/


(huber2t) #9

Jeśli możesz przeskanuj Kasperskim


(Seb Faron) #10

Mam pytanko a czy ten Kasperski online będzie chodził w Mozilli bo kiedyś próbowałem i się nie dało.Skanował tylko przez internet explorer a ja tej przeglądarki nie używam.


(Spandau) #11

Zobacz tutaj http://www.kaspersky.pl/about.html?s=ne ... ewsid=1145


(Seb Faron) #12

dzięki za info ale jestem już w trakcie skanowania, narazie 39% w 1 godz.i 10 minut i zainfekowanych jak dotąd 227 obiektów a to dopiero 39% plus wczorajsze skanowanie Dr.Webem chyba 2500 zainfekowanych to razem będzie ze 3000.Czy to możliwe :o


(Seb Faron) #13

Daję raport z Kasperskiego http://wklej.org/id/29795/ Proszę o sprawdzenie.


(Seb Faron) #14

Ponawiam prośbę o sprawdzenie loga z kasperskiego


(Seb Faron) #15

Dlaczego nikt nie chce mi pomóc.Ponawiam prośbę o sprawdzenie loga z kasperskiego. :frowning:


(Leon$) #16

wirus ten zaraża wszystkie pliki wykonywalne exe

to co pokazał Kasperski do usunięcia tylko czy system po takim czyszczeniu będzie działał nie wiadomo

wszystkie programy z uszkodzonym exe do usunięcia

może lepszy będzie w tym przypadku format a nie leczenie

:slight_smile:


(Seb Faron) #17

a jak bym chciał leczyc to co bys poradził? Czy są jakieś jeszcze sposoby, aby usunąć tego wirusa? Nie chciał bym robic formata, prosze co dalej robić (a jeśli mósiałbym formatować to czy wszystkie dyski twarde czy tylko dysk C)


(Leon$) #18

Zastosuj Malwarebytes' Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pełny skan - jak coś znajdzie to usuń zaznaczone - pokaż log

potem Kaspersky Virus Removal Tool http://www.searchengines.pl/index.php?s ... ntry354381

:slight_smile:


(Seb Faron) #19

dzisiaj juz tego nie robię bo idę do pracy, ale jutro dalej będę walczył i się do ciebie odezwę na pw zeby sie przypomniec


(Seb Faron) #20

Daję raport z Malwarebytes' Anti-Malware 1.31 http://wklej.org/id/30093/ i z Kaspersky Virus Removal Tool oj ale widzę że jest problem z wklejeniem na wklej.org chyba za duży plik bo zrobiłem 2 raporty jeden co znalazł a drugi po usunięciu, ten pierwszy ma 9,41mb a ten drugi 114 mb Jak mi się uda to wstawię ale tam wszędzie pisze że to win32 daum.a. Czytałem na innym forum że jakiś tam gość robił format i nawet to nie pomogło a to link do tego posta http://www.forumpc.pl/index.php?showtopic=72405&st=0&gopid=512439& Czekam na sprawdzenie tego raportu.