Podejrzenie keylogera lub innego shitu prosze o sprawdzenie


(Rofocale7) #1

Bardzo prosze o sprawdzenie loga z hjt.

http://wklejto.pl/10946


(Kambor4) #2

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Pobierz ComboFix ,ale nie uruchamiaj

Wklej do Notatnika:

File::

C:\Program Files\AdVantage\AdVantage.exe


Folder::

C:\Program Files\AdVantage

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

========================================

K.


(Leon$) #3

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj.

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Rofocale7) #4

wklejam log z combofixa http://wklejto.pl/10951


(Kambor4) #5

Czysto.

Usuń ręcznie folder C:**** Qoobox,

Usuń instalkę ComboFix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj obszar swojego komputera http://www.kaspersky.pl/virusscanner.html ( uruchom przez IE ) Daj raport z niego na forum.

lub

Dr.WEB CureIt!.

===================================

K.


(Rofocale7) #6

Wklejam skana naprawde nie myslalem ze mam tyle wirusów prosze o pomoc

http://wklejto.pl/10963


(Leon$) #7

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:


(Rofocale7) #8

Ok zrobiłem co trzeba wklejam loga http://wklejto.pl/10966


(Leon$) #9

wszystko usunięte powinno być OK

:slight_smile:


(Rofocale7) #10

ok dzięki za help :smiley: