Pełno wirusów

(Sebastianchrzan) #1

mam jakies wirusy utworzyly skróty na pulpicie do porno i zainstalowaly jakiegos antyvira bez mojej zgody

http://wklej.org/id/3ac3cf33dc

(Scorpion1948) #2

Tylko format,tez mialem kiedys taki problem i to bylo jedyne slusze rozwiazanie

(Sebastianchrzan) #3

naprawde tylko format?nic nie mozna zrobic?

(Damianos112233) #4

podaj log z hijackthis i combofix

(Sebastianchrzan) #5

hijackthis masz w 1poscie

(Scorpion1948) #6

U mnie tylko to pomogło,bo zerzarło mi prawie cały system

(huber2t) #7

Fix w hijackthis:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\DOCUME~1\Seba\USTAWI~1\Temp\dssec.exe

C:\WINDOWS\gfetqaxsxqs.dll

C:\WINDOWS\gxvpsafm.dll

C:\Windows\Sys3C.exe

C:\Windows\Sys3D.exe

C:\Windows\Sys3E.exe

C:\Windows\Sys3F.exe

C:\WINDOWS\qegbdmwf.dll

C:\WINDOWS\pntqkflv.dll


Folder::

C:\Program Files\PCHealthCenter

C:\Program Files\VAV

C:\Program Files\Antivirus 2008 PRO

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link

(Sebastianchrzan) #8

combo http://wklej.org/id/aacf62252f

czy to milczenie oznacza ze komp jest czysty?

nowe HijackThis bo cos dalej sa nieznane pliki

http://wklej.org/id/b7c3aa6ba3

(kamil_w) #9

Da się. Przetań chodzić po stronach porno!

(Sebastianchrzan) #10

nie bylem na zdnych stronach porno!!

(Spandau) #11

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym log na forum.

(Sebastianchrzan) #12

http://wklej.org/id/202aa5b8fd

(Spandau) #13

Pobierz Dr.WEB CureIt! przeskanuj system i daj log na forum.

(G DATA Software) #14

spróbuj przeskanować dysk jakimś dobrym antywirusem :stuck_out_tongue_winking_eye: z pod boot CD nie spod windy.

jeśli to nie pomoże …format bo pewnie nie robiłeś backup’u.

Ściągając następnym razem jakieś filmy lub zdjęcia patrz na rozszerzenie - exe - to coś czego powinieneś unikać.

(Sebastianchrzan) #15

jam mam skanowac za pomoca boot CD ?

W dniu 27.06.2008 , o godzinie 16:04 został dopisany post przez Dozamet1

jak usunać ten wpis?

O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)

bo w tym folderze takiego pliku nie ma!!a pandy nie mialem!!

chyba on jest magnesem wirusów!!

(Spandau) #16

Pobierz SDFix http://downloads.andymanchesta.com/Remo … /SDFix.exe

Uruchamiasz SDFix. Program wypakuje się na dysk - przykładowo C:\SDFix

Następnie Restartujesz komputer, wchodzisz do trybu awaryjnego (klawisz F8 przed bootem Windowsa)

Wchodzisz do folderu z SDFix klikasz dwa razy na plik RunThis.bat

Wciskasz Y nastąpi proces usuwania.

Po zakończeniu usuwania wciśnij dowolny klawisz (Any Key). Komputer zrestartuje

Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.

Daj na forum Report.txt znajdujący się w folderze SDFix

(Sebastianchrzan) #17

http://wklej.org/id/f491a75802

(Leon$) #18

start >> uruchom >> cmd

sc stop ShldDrv >> Enter

sc delete ShldDrv >> Enter

sc stop PavProc >> Enter

sc delete PavProc >> Enter

spandaupol

Tak się nie usuwa kluczy rejestru zresztą dobrze bo byś usunął klucze zamiast wartości co by mogło przynieść nieprzewidziane kłopoty

dozamet Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

:slight_smile: powinno być OK

(Spandau) #19

Dziękuje Leon$

(Sebastianchrzan) #20

nie pomogło !panda dalej niby jest!!

skanowałem AVIRA PRENIUM.NOD i nic nie znalazly