joltyr
(Rozgromcademonuw)
28 Grudzień 2008 00:11
#1
Witajcie,
Chodziłem po Internecie, ale boję się, że przypadkowo ściągnąłem jakiegoś wirusa.
Na takich stronach ze skanerami logów z HijackThis online pokazało, ze procesy:
Są podejrzane, a nie mogę ich usunąć, zaznaczam w okienku, klikam na fix checked i dalej procesy są po 2 skanie.
a o to skan z HT
http://www.wklej.org/id/32359/
huber2t
(huber2t)
28 Grudzień 2008 05:14
#2
Podaj log z Combofix
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
Agaton
(Agatonster)
28 Grudzień 2008 10:00
#3
joltyr ,
2.15. Na Forum piszemy w języku polskim. Użytkownik ma obowiązek zadbania o poprawność gramatyczną i ortograficzną (polska pisownia, znaki interpunkcyjne) swoich postów, tematów czy innych treści, które publikuje.
Proszę poprawić pisownię w tytule tematu i w opisie problemu. W celu edycji swojego posta proszę skorzystać z przycisku
joltyr
(Rozgromcademonuw)
28 Grudzień 2008 18:09
#4
Już poprawione, nie mogę znaleźć combofixa, ani tego DSS. Co robić?
log z HT: http://wklej.eu/index.php?id=298cdde331
apdjs
(apdjs)
28 Grudzień 2008 18:34
#5
Uruchom Hijackthis Do a system scan only w okienku programu pokaże się log zaznacz kratki przy podanych wpisach klikasz Fix checked
Pobierz ComboFix i przeskanuj system
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Loga wklejasz na WKLEJ TO lub WKLEJ a w poście daj linka
joltyr
(Rozgromcademonuw)
28 Grudzień 2008 21:37
#6
ok, przeskanowałem ComboFixem
oto link do loga:
http://www.wklejto.pl/20613
huber2t
(huber2t)
28 Grudzień 2008 21:39
#7
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
c:\windows\[u]0[/u]02534_.tmp
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"=-
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
joltyr
(Rozgromcademonuw)
28 Grudzień 2008 22:01
#8
To nieco za późno, bo już przeskanowałem normalnym sposobem. Dlaczego należy robić to tak, jak w poradach hubert2t ?
huber2t
(huber2t)
28 Grudzień 2008 22:08
#9
Gdyż podaje co jest złe w logu, to nic nie szkodzi że już skanowałeś, wykonaj to
joltyr
(Rozgromcademonuw)
28 Grudzień 2008 23:35
#10
Zrobione
http://www.wklej.org/id/32681/
To jest log z ComboFixa z tą komendą
huber2t
(huber2t)
29 Grudzień 2008 07:10
#11
W logu nic nie widzę
usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum
lub
Dr.WEB CureIt!
joltyr
(Rozgromcademonuw)
29 Grudzień 2008 10:26
#12
Wszystko zrobione, Dr. WEB cureIt nic nie znalazł. A jak usunąć taki wpis? Daję Fix checked, a gdy zrobię ponowne skanowanie to ten wpis znów się pojawia.
to jest wpis z loga z HijackThisa