Infekcja - kominikat "Your system is infected"


(Thomansinho) #1

Witam, problem polega na tym, iż gdy klikam na Mój komputer, Moje dokumenty lub na jakiś inny folder wyskakuje mi "System Error" a w nim "Your system is infected" który zachęca do skorzystania z programu "antyspiware" oczywiście zawsze klikam anuluj. Przeskanowałem system avastem, ad-awerem, i mksem z vorltalu jednak problem występuje nadal. Prosze o pomoc.

http://wklej.org/id/8b8230c66b

http://wklej.org/id/03bc95e410


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\iebho.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.


(Kapi10072) #3

Masz dwa programy SpySherrif i coś tam jeszcze Spy.... nie czytalem loga ale trzeba usunac w Windows jakąś biblioteke


(Thomansinho) #4

huber2t , --> zrobiłem wszystko tak jak kazałeś, a oto log: http://wklej.org/id/435b696e02

kapi10072 , --> ale jak tą bibliotekę znaleść?


(Leon$) #5

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Thomansinho) #6

Leon$ ,

http://wklej.org/id/86964f3e4f


(Leon$) #7

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Thomansinho) #8

Leon$ , zrobiłem tak jak kazałeś, przepraszam że raport ze skanu daję dopiero teraz :slight_smile:

http://wklej.org/id/d71c9976dc


(huber2t) #9

Usuń pliki z tego folderu:


(Thomansinho) #10

zrobione :slight_smile: dzięki wielkie Wszystkim za wszystko, problemu już nie ma :smiley: pozdrawiam