LogHijackThis

Witam :

Mam następujący problem, ściągnąłem grę mmorpg (Tibia) i komputer zaczął dziwnie pracować. Raz chodził normalnie a raz zwalniał. No więc włączyłem menadżer plików i w procesach było coś jakby Key-Gen (nie jestem do końca pewien) i ta pozycja powtarzała się może z 5-6 razy. Zakończyłem te procesy i komputer zaczął “chodzić” normalnie, lecz na następny dzień gdy chciałem włączyć menadżer i sprawdzić czy nie pojawiły się znowu te procesy pojawił się komunikat :

“Menadżer zadań został wyłączony przez administratora” - chociaż sam nim jestem. Przeskanowałem komputer avastem i znalazł chyba ze 20 takich samych wirusów (Key-Gen) to jest chyba keylogger. Nadal nie potrafię włączyć menadżera i boje się że ktoś przejmie moje hasła na pocztę do gier itd. Reszta działa w miarę stabilnie. Proszę o pomoc !

Aha i log do sprawdzenia :

http://www.wklejto.pl/7286

Zrobiłem tym comboFix i pojawilo sie to

http://www.wklejto.pl/7290

Wklej całego loga na www.wklejto.pl i daj tu tylko link.

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Zrobiłem tym comboFix i pojawilo sie to

http://www.wklejto.pl/7290

zrób to jeszcze raz z plikiem CFScript.txt który miałeś podany

:slight_smile:

GwiaZzduS ,

Zapoznaj się z tematem Ważny komunikat dotyczący tytułowania tematów - popraw tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty - proszę użyć przycisku ac7a4cd89050aa6e.gif

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.