Podejrzenie trojan amvo


(Krzyzak0) #1

Prośba o sprawdzenie loga, nie znam się na tym, mam nadzieję, że dobrze to zrobiłem:

http://wklej.org/id/5766/

Pozdrawiam!

krzyzak0


(huber2t) #2

fix w hijackthis

Podaj log z Combofix


(Krzyzak0) #3

Witam,

zrobiłem fix na tym co mi wskazałeś.

przeskanowałem tym combo i taki mam log http://wklej.org/id/5810/ mógłbyś go sprsawdzić.

Ale cały czas wyskakiwały mi jakieś błędy przy robieniu tym programem comboFix, głównie: C:\ComboFix\pv.cfexe nie jest prawidłową aplikacją systemu Win32.

I nie wiem co się działo, jeszcze pokazywało, że nie mógł wielu rzeczy zrobić, np odzyskiwania i itd.

Czekam na pomoc.

Pozdrawiam!

krzyzak0


(Spandau) #4

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Pobierz raz jeszcze ( na czas pobierania i skanowania wyłącz wszystkie programy ochronne antywirus i zapora ) Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl a w poście daj linka


(Krzyzak0) #5

Zrobiłem tak jak napisałeś, wyskoczył taki log:

http://wklej.org/id/5815/

a teraz jak jest z moim kompem?

Pozdrawiam


(Spandau) #6

Usuń ten folder

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Krzyzak0) #7

Witam,

usunąłem C:\388da5a5cf6fcf1972

potem C: \Qoobox oraz instalkę Combofix z dysku.

przeczyściłem system i rejest CCleaner

zrobiłem optymalizacje Autostartu według instr.

I teraz skanuje mi jeszcze tym online skanerem

A o to 2 logi, jeden z tego combo a drugi z HijackThis

http://wklej.org/id/5825/

http://wklej.org/id/5824/

z góry dzięki za sprawdzenie do końca! Pozdrawiam!


(Spandau) #8

Logi wyglądają na czyste

Czekamy na raport ze skanowania