Komputer nie chce się wyłączyć +wirusy


(Szymek 81) #1

Witam!

Od kliku dni komputer dziwnie chodzi i często nie chce się wyłączyć. Sprawdzałem avastem komputer i znalazł kilka wirusów, które usunąłem, trochę pomogło, ale coś jest jeszcze nie tak.

HijackThis:

http://wklejto.pl/21438

Pozdrawiam


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Szymek 81) #3

Dołączam loga z ComboFix

http://wklej.org/id/35558/

Pozdrawiam


(Ciuci) #4

Wklej do notatnika:

>> Plik>>Zapisz jako... >>> CScriptF (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe)

(jeśli pojawi się pytanie "1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: \Qoobox.

wklej go do analizy.


(Szymek 81) #5

Zrobiłem jak polecił kolega wyżej i w trakcie pracy ComboFix avast znalazł wirusa i go usunąłem. Reszta przebiegła bez zarzutów. Usunąłem folder C:\Qoobox całkowicie z komputera.

Podaje log :

http://wklej.org/id/35618/


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::


Folder::

C:\FOUND.028

C:\FOUND.000

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Szymek 81) #7

Zrobiłem tak jak mówiłeś.

Log :

http://wklej.org/id/35742/


(huber2t) #8

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!