Nie mogę pozbyć się trojanów i fałszywych portali

proszę o sprawdzenie loga

griszka a co konkretnie się dziej ?? Może tak opisze dokładnie problem ??

Nie trzymaj hijacka w TEMPie lub innym katalogu tymczasowym. Umieść go np. na pulpicie.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT i uruchom go w trybie awaryjnym.

Usuń wpisy HJT.

Po wykonaniu proszę pokazać nowy log z HijackThis plus z SilentRunners.

sytuacja wygląda tak że komp zaczął świrować ,muli, przy otwieraniu pojawia się błąd aplikacji fgdfsdf exe.Avast pokazuje masę koni trojańskich z którymi nic nie można zrobić bo wyskakuje błąd pliku pozatym ciągle otwierają się jakieś chińskie czy japońskie strony…

Nie masz przypadkiem objaw podobnych, które zostały opisane TUTAJ? Coraz bardziej to podejrzewam ponieważ objawy, o których wspomniałeś są dość podobne a poza tym wszystko wróciło:

Pokaż log z ComboFix plus dwa logi z Gmer’a wykonane przy takich ustawieniach:

  1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

  2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

Jeśli wszystkie logi nie zmieszczą się bezpośrednio do posta, to umieść je w jakimś serwisie hostingowym jako pliki *.txt, a tu tylko zlinkuj.

http://forum.dobreprogramy.pl/viewtopic.php?t=96929

Przeskanuj plik C:\WINDOWS\system32\cdsdf.exe na stronie http://virusscan.jotti.org/ a jeśli okaże się szkodliwy to na początku pliku FIX.BAT dodaj linijkę:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

Pobierz Gmer’a.

Teraz czynności będziesz wykonywał w Gmerze więc uruchom go, poczekaj chwilkę, kliknij na zakładkę >>> w celu otworzenia pozostałych.

  • W zakładce Procesy kliknij Gmer awaryjny. Komputer się zrestartuje i zostanie samo okienko Gmer’a

  • W zakładce Procesy przez … (trzy kropki) wskaż plik FIX.BAT. Przez chwilkę mignie ekran i komputer się zrestartuje.

  • Po resecie otwórz Gmer’a i do zakładki CMD z zaznaczoną opcją REGEDIT.EXE wklej:

Kliknij Uruchom i reset.

Usuń wpisy HJT jeśli będą.

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Zrób update bazy wirusów AVG Anti-Spyware, przeskanuj nim i usuń wszystko, co znajdzie.

Po wykonaniu wklej nowy log z ComboScan i Gmer’a (usługi + pokazuj wszystko).

Użyj Look2Me-Destroyer.exe i po tym jeszcze raz daj wszsystkie logi, masz syfu :frowning:

oto logi

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

W Gmerze:

  • W zakładce Procesy wybierz Gmer awaryjny. Komputer się zrestartuje i zostanie samo okienko Gmer’a

  • W zakładce Procesy kliknij Pliki i usuń z dysku ręcznie folder:

  • W zakładce Procesy wskaż przez … (trzy kropki) plik FIX.BAT i reset.

  • Po resecie otwórz Gmer’a i w zakładce CMD z zaznaczoną opcją REGEDIT.EXE wklej:

  • Kliknij Uruchom i reset.

Usuń wpisy HJT.

Po wykonaniu wklej nowy log z Combo i Gmer’a.

tracę wiarę i nadzieje że wyrzucę syfa z kompa !!

Pokaż jeszcze log z Gmer’a wykonany przy takim ustawieniu:

  • Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

Bez niego nie dam Ci kompletnej instrukcji usuwania ponieważ zostaną szkodliwe driver’y i wszystko wróci. :frowning:

sorry oto brakujący !!

Pobierz The avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w lupkę => w okienku, które się otworzy wklej:

=> Kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po resecie może pojawić się okienko na dosłownie kilka sekund oraz log w notatniku. Wejdź tam gdzie masz avengera i skasuj plik backup.zip czyli np. c:\avenger\backup.zip.

W Gmerze w zakładce Procesy wybierz Gmer awaryjny >>> reset >>> w zakładce Procesy kliknij Pliki i usuń:

>>> zresetuj komputer ręcznie przyciskiem na obudowie.

Usuń wpisy HJT.

Po wykonaniu wklej nowe logi.

Trochę jakby sie odmulał :o

podczas uruchamiania pokazuje że wystopił błąd podczas ładowania i nie można znaleźć modułu w dwóch przypadkach

C/Progra~1/COMMON~1?WANSO/Player.dll oraz

C/WINDOWS/System 32/B1OS.DLL

Wklej cały log z Gmer’a wykonany przy ustawieniu usługi + pokazuj wszystko plus nowy log z Combo.

Jeśli wszystkie logi nie zmieszczą się bezpośrednio do posta, to umieść je w jakimś serwisie hostingowym jako pliki *.txt, a tu tylko zlinkuj.

http://forum.dobreprogramy.pl/viewtopic.php?t=96929

Pobierz The avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w lupkę => w okienku, które się otworzy wklej:

=> Kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po resecie może pojawić się okienko na dosłownie kilka sekund oraz log w notatniku. Wejdź tam gdzie masz avengera i skasuj plik backup.zip czyli np. c:\avenger\backup.zip.

Usuń wpisy HJT.

Po wykonaniu wklej nowe logi. Dorzuć log z SilentRunners.