Jak usunąć Trojana, co to jest eGLSplashScreen i HDD Rescure

Witam, wczoraj Ad-Aware poinformował mnie o zagrożeniach i po chwili się zaczęło;

-Critical Error -blokada i pojawiały się najróżniejsze numery (Windows hard drive not found.Missing hard drive. RAM memory usage is critical hight.) itp, nie wiem czy dobrze napisałem.

Wgrało mi jakieś eGJSplashScreen i HDD Rescure. Przeskanowało samo HddRescure i zapytało czy ma instalować. Przerywałem te zadania bo nie wiem skąd to i co to jest.

Zrobiłem zrzuty z ekranu ale nie wiem jak je wrzucić na forum. Przeskanowałem Ad-Aware i starałem się je usunąć ale nie bardzo wyszło. Zrobiłem widzialne wszystkie pliki i z kwarantanny A-A wyrzuciłem wszystko. Ale problem nie zniknął całkiem. Ekran jest czarny, widać tylko ikony i co jakiś czas restartuje (teraz rzadziej). Zrobiłem skan OTL zamieszczam link:

http://www.wklej.org/hash/aa8060563fb/

Nie wiem co dalej robić. Teraz jeszcze raz skanuję Ad-Aw. Dr Web nic nie wykrył. Nie wiem czy uda mi się połączyć z netem ale będę próbował. Proszę o pomoc co mam robić?

Załączam zrzuty z ekranu:

http://img31.imageshack.us/img31/9391/trojanb.png

Nie mogę coś wrzucić następnych. Będę próbował.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

:slight_smile:

OK już to robię. Tylko który? Załączam jeszcze zrzuty z ekranu

http://img139.imageshack.us/img139/9797/error1lt.png

http://img46.imageshack.us/img46/7034/blokadar.png

Dodane 12.12.2010 (N) 17:41

Zrobiłem wg jessi (bez obrazy dla drugiej osoby ale raz już mi pomógł(a)). Oto link

http://www.wklej.org/id/436683/

oraz zrut tego czego nie mogę wywalić z C:\Dokument Seeting/Temp…

http://img255.imageshack.us/img255/6623/wirusy1.png

Ponadto wyłączyłem przywracanie już wcześniej i zostawiłem opcję folderów pokaż ukryte.

Pokaż nowy log z OTL, by zobaczyć, czy to na pewno zostało usunięte.

Przepraszam ale nie miałem prądu (mieszkam teraz na wsi). Czy mam zaznaczyć wszystkich użytkowników oraz infekcje a następnie skanować?

Tak, wszystkich użytkowników.

Infekcje - nie

Oto link

http://wklej.eu/index.php?id=7d43d69c4f

Mam pytanie, bo w Dokument…Temp nie ma już tych plików ale został skrót do HDD Rescue na pulpicie i pojawił się w pobranych Thumbs.db. Czy mam to wykasować ? Wygląda na to, że wszystko wróciło do normy. =D> :slight_smile: =D>

Ale skąd to się wzięło? Mam na myśli wirusy.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi

Link po skrypcie

http://wklej.eu/index.php?id=474033ef86

I link po skanowaniu (bez infekcji)

http://wklej.eu/index.php?id=e43a69dd69

Chyba nie wkleiłeś dwukropka przed wyrazem OTK, na początku Scriptu.

Powtórz usuwanie.

Tak musiało być, moja wina. Przepraszam. Miałem trochę problem z uruchomieniem kompa, musiałem wyłączyć/włączyć zasilanie na listwie i dopiero wystartował, oto link po skrypcie

http://wklej.eu/index.php?id=c0cb5fd881

i po skanowaniu

http://wklej.eu/index.php?id=77b3737c6a

Czy włączyć już przywracanie systemu i czy nie został tam wirus? Jak to sprawdzić?

Teraz się usunęło.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Tak, możesz teraz włączyć “Przywracanie”.

jessi

Jak zawsze jestem pełen podziwu dla Twoich umiejętności. Dziękuję ogromnie za pomoc i obym nie musiał więcej Cię absorbować swoimi kłopotami. Życzę zdrowych, wesołych Świąt Bożego Narodzenia i Szczęśliwego Nowego Roku. Pozdrawiam. =D> =D> =D>

Dodane 13.12.2010 (Pn) 5:13

Jeszcze raz ja . Wszystko gra, życzenia oczywiście również dla wszystkich forumowiczów i gości. :slight_smile: