Komp zamula i infekcja


(d800) #1

po wyborze użytkownika wyskakuje brak jakiegoś pliku i zanim nie dam ok nie uruchamia się pasek startowy, taki problem miałem już dłużej a teraz po zainstalowaniu aktualizacji z windowsa wyskoczyło jeszcze to : zamiast normalnego pulpitu białą strona z takim logo jak w załonczniku ,

http://wklejto.pl/9029


(Kambor4) #2

1)

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked

2)

Pobierz program SDFix

* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\ SDFix )

* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)

* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat

* Wciśnij Y nastąpi proces usuwania.

* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.

* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished , wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.

* Pokaż Report.txt znajdujący się w folderze SDFix.

3)

Daj log z -----> ComboFix (niżej na stronie linku).

==================

K.


(d800) #3

tu jest raport z combo fix

http://wklejto.pl/9061

a tu log z hijackthis

http://wklejto.pl/9062

dzięki za pomoc już wszystko chyba dobrze :wink: dziękuje bardzo


(Leon$) #4

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile:


(Kambor4) #5

Widzę Rootkita na MBR dysku!

1)

Użyj mbr.exe http://www.searchengines.pl/index.php?s ... ntry470953

2)

Zastosuj jeszcze raz SDFixa.

3)

Scan tym --> Dr.WEB CureIt! (obszar pełne skanowanie). :wink:

4)

Daj log z ComboFixa.

===============

K.


(d800) #6

hej wczoraj miałem trochę problemu z mbr.exe nie chciało mi to zadziałać ale w końcu usunąłem co trzeba było ,

a tu raport z combofix

http://wklejto.pl/9138

narazie jeszcze nie zkozystałem z rad Leon$ 'a ale napewno jeszcze skorzystam, tylko cclener em poskanowalem , dziękuje za pomoc :smiley:


(Gutek) #7

To raport z SDFix , daj z Combo raport!


(d800) #8

tu jest juz teraz to co mialo być , combo fix

http://wklejto.pl/9183


(Leon$) #9

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile: