Objawy: powolny internet, problemy z logowaniem itp itd

Witam

oto log: http://www.wklej.org/id/41304/

Objawy: powolny internet, problemy z logowaniem do windowsa, wyskakujące pop-upy, nie dzialajace aktualizacje programow, brak odpowiedzi na strony ze skanerami online i znaczna wiekszoscia programow antywirusowych.

Pozdrawiam,

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

niestety ale jakakolwiek próba ściągnięcia combofixa jest niemożliwa. Cały czas wyskakuje mi “Program Internet Explorer nie może wyświetlić witryny sieci Web”

Pobierz i zastosuj Malwarebytes’ Anti-Malware Uruchom pełne skanowanie jeżeli coś znajdzie, to usuń. Następnie daj loga na forum.

viewtopic.php?f=16&t=36654

Logi dajesz na wklej.org lub wklej.eu a w poście Podajesz tylko link.

Strona z SDFixem nie chce mi się wyświetlić, Malwarebytes zainstalować. Do tego nie mogę się dopchać do tego forum (strasznie długo się ładuje, inne strony działają bez zarzutu - no, może poza tymi z antywirusami…) Robi się ciekawie…

Pobierz Combofixa stąd (nazwa specjalnie zmieniona)

http://rapidshare.com/files/184948060/123.com.exe.html Combofix

Przeskanuj system i daj loga na forum

http://wklej.org/id/41648/

W końcu się udało…

edit: znaczy udało się wkleić loga po paru perypetiach. Bo problem jak był, tak pozostał. Wyskakujące pop upy, komunikaty o jakimś syfie na komputerze i rzekome rozwiązwanie problemu ( wyskakujące okienko, że mam zawirusowany komputer a w rzeczywistości ukryta instalka jakiegoś kolejnego syfu)

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\jkkLBtSK.dll

c:\windows\system32\drivers\17a26923.sys

C:\ikqaxf.exe

c:\windows\system32\nnnljkJB.dll

c:\windows\Azacoganisapa.dll

C:\mywyxngk.exe

C:\rbol.exe

C:\1074510150


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"GEST"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9c029e3a-d67d-11dd-8174-001fd084ff27}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Ok. Pytanie laika i totalnej lamy.

Który plik jest tym logiem? Czy ten pod nazwą bug.txt zapisywany na dysku C:\ i z najnowszą data modyfikacji czy też ten z combofixa? (ale ten niczym się nie różni od tego, który utworzył mi sie po przeskanowaniu systemu). Ew. gdzie szukać czegoś innego…

Wiem, głupie pytanie… :slight_smile:

Plik ComboFix.txt ale ten po usuwaniu tego co zalecił Hubert nie przed, jeśli go nie ma to uruchom ponownie Combofixa dwuklikiem przeskanuj system i daj nowy log na forum

Combofix sie nie uruchomil ale udało mi się ruszyć Malwarebytes’ Anti-Malware

http://wklej.org/id/42007/

Spróbuj teraz uruchomić Combofix

W czasie pobierania i skanowania combofixem zamknij wszelkie programy ochronne (Antywirusa, zaporę)

Jak nie pomoże:

Spróbuj podczas pobierania zapisać nie pod nazwą ComboFix.exe tylko z kreską pomiędzy:

Combo-Fix.exe

Jeśli to również:

Uruchom combofix w trybie awaryjnym

http://wklej.org/id/42028/

Wklej do notatnika:

File::

c:\windows\_000001_.tmp.dll

C:\1074510150


Driver::

17a26923


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"GEST"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9c029e3a-d67d-11dd-8174-001fd084ff27}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

oto i log

http://www.wklej.org/id/42164/

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!