Jak usunac te wirusy - Logi z HijackThis i ComboFix

Bardzo zależy mi na czasie gdyż potrzebuje komputera i internetu do pracy a niestety z tym syfem jest to nie możliwe.

Z góry dziękuje

Log z CombFix

Oraz log z HiJackThis

DemoniQs ,

Proszę zapoznać się z tematem Ważny komunikat dotyczący tytułowania tematów i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

W związku ze zmianą, jaka obowiązuje przy wklejaniu logów na forum - przeczytaj i zastosuj się do Tematu

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

:arrow: Sfiksuj w HijackThis

Niestety zafixowac nie chcialo, wedlug rady usunalem w LSPFix.

Czy reszta jest czysta? Bo cos mi sie wydaje ze tego wiecej bylo

Tak jest czysta . Wykonaj skan w HijackThis , i zobacz czy wpisy zniknęły .

W dniu 2009-05-21 o godz. 11:24 DemoniQs instaluje program ParetoLogic Anti-Virus PLUS, a następnego dnia otrzymuje na tym forum polecenie:

które ma za zadanie usunięcia prawidłowego wpisu z łańcucha Winsock wprowadzonego przez ParetoLogic Anti-Virus PLUS. Mało tego, zalecana metoda usunięci tego wpisu to:

całe szczęście, że ze względów bezpieczeństwa HijackThis nie potrafi naprawić wpisów typu Unknown file in Winsock LSP. DemoniQs jednak za pomocą narzędzia LSPFix usuwa te wpisy, co w rezultacie doprowadzi do nieprawidłowego działania tego programu.

Uważam, że umieszczanie tego typu “rad” szczególnie w tym dziale jest wybitnie szkodliwe i w skrajnych przypadkach może doprowadzić do poważnego uszkodzenia systemu użytkowników.

Inna sprawa to obecność 2 AV w sytemie i jeden trzeba odinstalować.

Jeżeli używasz Przywracania systemu, to wyłącz go na wszystkich dyskach, a następnie włącz.

Pobierz narzędzie OTMoveIt3 (zapisz go na C) i użyj funkcji CleanUp (program musi mieć dostęp do internetu).

Następnie przeskanuj system za pomocą SUPERAntiSpyware.