Komputer spowolnił, wolno chodzi


(Sylvio) #1

Witam, ponownie wyskakują mi komunikaty o trojanach, tak co jakis czas :frowning:

log http://wklej.org/id/211864c9fb


(Gutek) #2
komunikaty o trojanach

jaki, gdzie - lokalizacja, zmień tytuł tematu na konkretny!

W combo nic nie widzę


(Sylvio) #3

akurat jak na złośc teraz nic nie wyłazi, ale prosze nie zamykac tmatu


(Gutek) #4

Dobrze tylko nie zapominaj, że na forum używamy polskich znaków. Jak coś się pojawi daj znać.


(Sylvio) #5

Witam ponownie teraz mam taki komunikat

C:\WINDOWS|system32|.exe

Contains detection pattern of the worm WORM/Allaple.gen

Jest to komunikat o znalezieniu wirusa


(Gutek) #6

Pobierz program SDFix

-


(Sylvio) #7

Witam ponownie, podaje raport txt z SDFix

http://wklej.org/id/a87704a4a7


(Gutek) #8

Wklej do Notatnika:

File::

C:\WINDOWS\system32\cd.exe

C:\WINDOWS\system32\cjgorrxb.exe

C:\WINDOWS\system32\cwtu.exe

C:\WINDOWS\system32\reioh.exe

C:\WINDOWS\system32\ukfb.exe

C:\WINDOWS\system32\viua.exe

C:\WINDOWS\system32\xkhuhk.exe

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Sylvio) #9

podaje nowego loga

http://wklej.org/id/a44566b6ca


(Leon$) #10

Wyłącz przywracanie systemu na wszystkich dyskach

otwórz notatnik i wklej

File::

C:\WINDOWS\system32\cwmadb.exe

C:\WINDOWS\system32\xisd.exe

C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\qtrjllwb.exe

C:\WINDOWS\system32\pxkupw.exe

C:\WINDOWS\system32\kmgb.exe


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Cmaudio"=-

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania

Po restarcie usuń ręcznie folder C: \Qoobox

:slight_smile: