Internet wolny jak mul - wirusy?


(Jan3ek) #1

witam,

ostatnio Internet zaczal bardzo wolno chodzic, pingi tez, i co wazne wiesza sie czasami ale z tego co w tepsie sprawdzili nie zrywa sie polaczenie ale sa bledy discard. Moje pytanie jakim programem moglabym sprawdzic sprawnosc karty sieciowej, oraz wklejam logi z HijckThis http://www.wklej.org/id/84556/

bede wdzieczna za pomoc

Asia


(Gutek) #2
O4 - HKLM\..\Run: [Paner cPanle] cPanere.exe

O4 - HKLM\..\Run: [MSN] C:\Windows\svrse.exe

O23 - Service: Service Starter: Lerex (SRVStarter_Lerex) - Eng. Usama El-Mokadem - C:\WINDOWS\system32\Juchdp.exe	

O23 - Service: Service Starter: nerw (SRVStarter_nerw) - Eng. Usama El-Mokadem - C:\WINDOWS\system32\Juchdp.exe

usuń wpisy HJT

Daj log z ComboFix


(Jan3ek) #3

usunelam co Pan napisal a teraz wklejam log z tego Combofixa http://wklej.org/id/84575/

Pozdrawiam wieczornie

Asia


(Gutek) #4

Wklej do Notatnika:

File::

C:\sys.exe

c:\windows\svrse.exe

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->

cfscript10uc2.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html


(Jan3ek) #5

http://www.wklej.org/id/84876/ oto logi z ComboFixa . Czy juz jest ok?

Pozdrawiam

A.


(Gutek) #6

Daj raport ze skanu - http://www.kaspersky.pl/virusscanner.html

Wklej do Notatnika:

Windows Registry Editor Version 5.00 


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]

"Taskman"=-

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.


(Jan3ek) #7

sa dalej wirusy oto log z kasperskiego http://www.wklej.org/id/85327/

Pozdrawiam

A.


(deFco247) #8

Pobierz The Avenger.

Skopiuj ten tekst:

Files to delete:

C:\RECYCLER\S-1-5-21-1993962763-823518204-839522115-1004\Dc1\Quarantine\C\sys.exe.vir

C:\RECYCLER\S-1-5-21-1993962763-823518204-839522115-1004\Dc1\Quarantine\C\WINDOWS\svrse.exe.vir

C:\RECYCLER\S-1-5-21-6559365640-8497601298-500469299-6183\isl.exe

C:\WINDOWS\system32\drive\lam3.exe

C:\WINDOWS\system32\drive\lmz.exe

C:\WINDOWS\system32\drive\lmz1.bmp

C:\WINDOWS\system32\drive\lmz2.bmp

C:\WINDOWS\system32\drive\lmz3.bmp

W oknie The Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz nam do przejrzenia plik C:\avenger.txt


(Jan3ek) #9

http://www.wklej.org/id/86150/ oto log z Avangera

Pozdrawiam i czekam na kolejne instrukcje

Asia


(deFco247) #10

Wszystko zostało pomyślnie usunięte. :slight_smile:

Usuń The Avenger z dysku.

Usuń folder C:\Qoobox i instalator Combofixa.

Posprzątaj komputer CCleanerem.

Zoptymalizuj startowanie komputera.

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja


(Jan3ek) #11

dziekuje bardzo za pomoc, mam jeszcze pytanie jaki program antyvirusowy polecacie ktory na przyszlosc uchroni przed takimi klopotami? Avast czy mize kaspersky?

Pozdrawiam serdecznie

Ania


(@Blade@) #12

Jak masz kase to kaspersky, a jak nie to darmowy avast

:wink: