Mam komputer zainfekowany spyware!

Mam problem ze spyware! Próbowałam już wszystkiego! Najpierw włączył mi się niebieski ekran z napisem: “Warning! Spyware is detected on your computer!” i się wyświetlał program niby anty-wirusowy, ale do zakupienia. Więc próbuje: Ad-Aware, niby znalazł, skasował, ale nic! Potem Spyware Doctor, też znajdował, kasował i nic - nadal jest. Potem próbowałam przez BootCD, tam miałam dwa anty-wirusy, przeskanowałam nimi, usunełam. Właczam znów komputer, już nie przez BootCD, no i nadal jest Spyware!

Pomożecie mi? Jestem amatorką i nie za bardzo sie znam. Ściągnełam już HiJackThis.

Pobierz Combofix przeskanuj system po zakończeniu pracy narzędzia powstanie log. Wklej ten log na http://www.wklejto.pl najlepiej w dziale Bezpieczeństwo i logi z HJT a w poście daj tylko linka.

Log powinien się zapisać standardowo jako C:\ComboFix.txt

:slight_smile:

  1. Zły dział

  2. :arrow: viewtopic.php?f=16&t=36654 Tutaj masz instrukcje. Zrób logi Hijackthis i ComboFix.

  3. Log wklej na http://www.wklej.org

@up

byłeś szybszy ; d

http://www.wklejto.pl/7277

Combofix

http://www.wklejto.pl/7279

HiJackThis

Wygląda na to, że jest narazie ok. Czekam na posta : )

fix w hijackthis

Combo Fix czysty

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Usunelam podane wyzej w Hijackthis, dzieki :slight_smile:

http://www.wklejto.pl/7294

combofix, po poprawce :slight_smile:

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

enjoy ,

Zapoznaj się z tematem Ważny komunikat dotyczący tytułowania tematów - popraw tytuł na konkretny, mówiący o problemie.

Proszę poprawić pisownię w opisie problemu. W celu dokonania korekty proszę użyć przycisku ac7a4cd89050aa6e.gif

Spandaupol , wokonałam tak jak napisałeś. Link jest powyżej. Wszystko wydaje się być w porządku. Dzięki :lol:

Agaton , dokonałam korekty :slight_smile:

Gdzie jest ten link?

Podaj go w tym poście

Na podstawie tego linku napisałem nowy skrypt do usuwania Combofix , powinien powstać nowy log, ten log daj na forum

Czy wszystko w porządku to się okaże po skanowaniu Skanerem Online.

:slight_smile:

Byłam na krótkich wakacjach, wybaczcie. Dziś miałam znów zainfekowany komputer spyware. Zrobiłam combofixem, jak mi napisałeś wyżej.

http://www.wklejto.pl/9028

Wklej do Notatnika :

File::

F:\WINDOWS\system32\sysrest32.exe

F:\WINDOWS\system32\sysrest.sys

F:\WINDOWS\system32\lphc1u9j0e74r.exe

F:\WINDOWS\system32\blphc1u9j0e74r.scr

F:\WINDOWS\system32\qrqhutth32.dll


Folder::

F:\FOUND.000


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

"dHjGmRuBHXjUpR"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qrqhutth]

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

===================

K.

http://www.wklejto.pl/9043 zrobiłam; log.

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

http://www.wklejto.pl/9057 i co dalej?

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

Ten kaspersky nie chciał działać, przeskanowałam Dr.WEB Cureltem. Wyleczyłam z wirusów. Co dalej?

Jeśli wszsytko wykonałeś to powinno być ok

:slight_smile: