Oczyszczacz komputera zanieczyścił komputer!

Proszę o pomoc, z moim komputerem znów coś się dzieje. Ponieważ nie korzystam z niego sam nie mam wpływu na to czy ktoś klika w wyskakujące ikony. Dziś rano pojawiło sie okno reklamujące jakiegoś “oczyszczacza komputera” , niepowołana osoba kliknęła i chyba zainstalowała coś na moim komputerze. Teraz nie mogę otwierać niektórych stron, nie działają wyszukiwarki, boje się, że ktoś ma dostęp do moich kont . Wklejam log z HJT i czekam na pilną pomoc!

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\System32\fanfkmur.dll

C:\WINDOWS\System32\veiblyyw.dll

C:\WINDOWS\System32\mdm.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Wykonałem wszystkie wskazówki jak należy. Komputer uruchomił się ponownie, automatycznie. Pojawiło się niebieskie okno kiedy combofix przygotowywał loga. Pojawiło się okno, że nie można uruchomić jakiegoś programu run32… kliknąlem ok. Oto log.

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\BM7befb606.xml


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"BM7befb606"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\hgGawwUN]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Wykonano! Przy uruchomieniu komputera pojawiło się okno nazwane RUNDLL z napisem Wystąpił błąd podczas ładowania C:\WINDOWS\System32\fanfkmur.dll Nie można odnaleźć określonego modułu.

Log wyglada na czysty

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.

Tak przy okazji chciałem się spytać dlaczego trzeba usuwać tą instalke?

Ponieważ programy antywirusowe traktują Combo jako wira po drugie co chwila wychodzi nowa wersja

:slight_smile:

Zaznaczyłem do skanowania, Mój komputer. Oto raport. Mam przeskanować inne opcje?

usuń ten plik:

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Hmm , skasowałem ręcznie ten drugi plik D:\BONUS 1…

ale tego pierwszego nie mogę znaleźć.

Wyłączyłem i włączyłem przywracanie systemu… jak mam znaleźć i skasować ten pierwszy plik?

To sa pliki tymczasowe więc możesz oczyścić to programem ccleaner lub atf cleaner

Ok sciagnalem ten program i chyba sie pokasowaly te pliki. Czy to już wszystko? W zasadzie komputer dziala poprawnie. Mam nadzieje,ze to juz koniec moich problemow. Wielkie dzieki za pomoc.