Malware, spyware i inne robactwo(zainfekowany komputer)


(Smietniknr1) #1

Witam!

Wczoraj 'buszując' po sieci złapałem chyba jakiegos robaka. na poczatku program 'ArcaVir' informował mnie o wprowadzanych zmianach w rejestrze (nie zgadzałem sie na rzadną) a po ponownym uruchomieniu wyskoczyło okienko, że prawdopodobnie mam jakis program typu spyware.

Przeskanował wszystko. AntyWir wykrył kilka wirusow Heur.W32 (wyczytałem ze wynika to z ustawionej za duzej heurystyki) ale mimo to po podlączeniu ponownym do internetu, komputer samoczynnie sie restartuje.

Bardzo prosiłbym o zanalizowanie logów:

Log z combofix:

http://wklej.org/id/111898d10b

Log z Hijackthis:

http://www.wklej.org/id/48caca3524

Z góry dziękuje i pozdrawiam~ !!

W dniu 04.06.2008 , o godzinie 14:00 został dopisany post przez tiszert

Mało tego.

Teraz przez cały czas mam odłaczony internet... ale kiedy tylko go podłącze... kompem chce poprostu zagotowac, od ilosci napływajacego dziadostwa

Nawet nie moge zainstalowac programow typu antimalware albo anti spyware... bo gdy klikam na plik exe wywala mi sie taki error: "Z plikiem tym nie jest skojarzony program umożliwiający wykonanie tej czynności. Skojarz odpowiedni program, używając apletu Opcje Folderów w panelu sterowania."

Problem w tym że opcja "Opcje folderów" mi poprostu ZNIKŁA ! Nie ma jej juz nawet w panelu strerowania!

Na dodatek nie moge otworzyc edyscji rejestru przez "regedit" bo system nie moze takiego polecenia skojarzyć!

Wydaje mi sie, że jest już przekopane :confused:

Jedyne co pozostanie to "C:/format" ;(


(Leon$) #2

wpis

usuń HijackThisem >> Fix checked odblokuje rejestr

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

dopiero teraz nowy log HijackThis

:slight_smile: