Podejrzewam trojana, komputer muli


(Michalek226) #1

Witajcie napisałem tutaj ponieważ zblirzają się MP08 GameBite WarRock na których chiałbym wypaść jak najlepiej. Ostatnio komputer mi bardzo muli. Gry w które grałem na wysokich detalach teraz musze grać na niskich i jeszcze mi "ścina". Proszę o sprawdzenie loga i pomoc. Nawet jak log jest czysty prosze o udzielenie kilku wskazówek co zbędnego usunąć. Ostatnio pojawiają się też bardzo dziwne procesy.

HjT:


(huber2t) #2

fix w hiajckthis

Pokaż log z combofix


(Michalek226) #3

http://www.wklej.org/id/a7f69b451c


(Gutek) #4
C:\WINDOWS\system32\AE456B2BB9.dll

czy na komputerze był jv16 PowerTools?

Pobierz program SDFix


(Michalek226) #5

(Gutek) #6

Wklej do Notatnika:

File::

C:\WINDOWS\system32\AE456B2BB9.dll

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16t=213350


(Michalek226) #7

(Gutek) #8

Wklej do Notatnika:

Driver::

jbridgep

tcpip_patcher


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"VoipDiscount"=-

"LDM"=-

"ares"=-

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo


(Michalek226) #9

(Leon$) #10

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml lub format

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport

włącz przywracanie systemu

:slight_smile:


(Michalek226) #11

Komputer jest zainfekowany!

prosze o pomoc!


(Leon$) #12

usuń

wyczyść kwarantanne w Esecie

do usunięcia

usuń kopie w HijackThis

powinno być OK

:slight_smile:


(Michalek226) #13

Jak wyczyścić tę kwarantanne?


(Leon$) #14

Eseta nie mam

ale możesz wejść do

i usunąć zawartość

:slight_smile:


(Michalek226) #15

dzięki teraz usuwam błędy z dysków i defragmentuje zobacze czy się poprawi