Internet wolny jak mul - wirusy?

witam,

ostatnio Internet zaczal bardzo wolno chodzic, pingi tez, i co wazne wiesza sie czasami ale z tego co w tepsie sprawdzili nie zrywa sie polaczenie ale sa bledy discard. Moje pytanie jakim programem moglabym sprawdzic sprawnosc karty sieciowej, oraz wklejam logi z HijckThis http://www.wklej.org/id/84556/

bede wdzieczna za pomoc

Asia

O4 - HKLM\..\Run: [Paner cPanle] cPanere.exe

O4 - HKLM\..\Run: [MSN] C:\Windows\svrse.exe

O23 - Service: Service Starter: Lerex (SRVStarter_Lerex) - Eng. Usama El-Mokadem - C:\WINDOWS\system32\Juchdp.exe	

O23 - Service: Service Starter: nerw (SRVStarter_nerw) - Eng. Usama El-Mokadem - C:\WINDOWS\system32\Juchdp.exe

usuń wpisy HJT

Daj log z ComboFix

usunelam co Pan napisal a teraz wklejam log z tego Combofixa http://wklej.org/id/84575/

Pozdrawiam wieczornie

Asia

Wklej do Notatnika:

File::

C:\sys.exe

c:\windows\svrse.exe

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>

cfscript10uc2.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html

http://www.wklej.org/id/84876/ oto logi z ComboFixa . Czy juz jest ok?

Pozdrawiam

A.

Daj raport ze skanu - http://www.kaspersky.pl/virusscanner.html

Wklej do Notatnika:

Windows Registry Editor Version 5.00 


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]

"Taskman"=-

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

sa dalej wirusy oto log z kasperskiego http://www.wklej.org/id/85327/

Pozdrawiam

A.

Pobierz The Avenger.

Skopiuj ten tekst:

Files to delete:

C:\RECYCLER\S-1-5-21-1993962763-823518204-839522115-1004\Dc1\Quarantine\C\sys.exe.vir

C:\RECYCLER\S-1-5-21-1993962763-823518204-839522115-1004\Dc1\Quarantine\C\WINDOWS\svrse.exe.vir

C:\RECYCLER\S-1-5-21-6559365640-8497601298-500469299-6183\isl.exe

C:\WINDOWS\system32\drive\lam3.exe

C:\WINDOWS\system32\drive\lmz.exe

C:\WINDOWS\system32\drive\lmz1.bmp

C:\WINDOWS\system32\drive\lmz2.bmp

C:\WINDOWS\system32\drive\lmz3.bmp

W oknie The Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz nam do przejrzenia plik C:\avenger.txt

http://www.wklej.org/id/86150/ oto log z Avangera

Pozdrawiam i czekam na kolejne instrukcje

Asia

Wszystko zostało pomyślnie usunięte. :slight_smile:

Usuń The Avenger z dysku.

Usuń folder C:\Qoobox i instalator Combofixa.

Posprzątaj komputer CCleanerem.

Zoptymalizuj startowanie komputera.

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja

dziekuje bardzo za pomoc, mam jeszcze pytanie jaki program antyvirusowy polecacie ktory na przyszlosc uchroni przed takimi klopotami? Avast czy mize kaspersky?

Pozdrawiam serdecznie

Ania

Jak masz kase to kaspersky, a jak nie to darmowy avast

:wink: