Podejżenie wirusa

Witam , od kilku dni pojawia mi się problem z wyskakującymi okienkami ( REKLAMY GIER ) dodam jeszcze , że blokuje pobieranie antywirusowych programów , bądz aktualizację pobranych wcześniej programów . przesyłam link do loga http://www.wklejto.pl/21396 .

Proszę o pomoc

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix przeskanuj system i daj log na forum.

BARDZO DZIĘKUJĄ ZA SZYBKĄ REAKCJĘ -przeskanował zresetował sie i dodaje wygenerowanego loga http://www.wklejto.pl/21401

jednak bardzo dziwna sprawa , nie wiem czy to przez ten wirus czy przez coś innego usunoł mi się z komputera system przywracania . Combo chciał go zainstalować ale instalacja się nie powiodła. mam nadzieję ze to już wszystkie problemy z tym kompem. To samo dzieje mi się na laptopie podłączonym do tej samej sieci . Czy procedura usówania tych samych plików załatwi sprawę?

Czy na pewno chodzi o przywracanie systemu, combo robi to automatycznie. Natomiast może chcieć zainstalować Konsole odzyskiwania systemu windows.?

Jeśli masz pendrive to wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

http://www.wklejto.pl/21404- kolejny log ( oczywiście wcześniej chodziło o konsole odzyskiwania systemu ) zainstalował pomyśnie.

Wszystko na temat konsoli znajdziesz tutaj http://www.searchengines.pl/index.php?showtopic=14270

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

dodam tylko , że oczywiście kość była zawirusowana i w ten sposób przeniósł sie na laptopa , Czy taką samą procedure mogę zastosować na laptopie ? taki sam system XP

Uruchom na laptopie Combofixa i daj log na forum. Jeśli coś trzeba będzie usuwać to napiszemy skrypt do Combofixa

wstawiam kolejny log z laptopa - http://www.wklejto.pl/21407

gdzie zainstalował sie kombo nie mam go w starcie ani w dodaj usun programy

Combo się nie instaluje. Instalka Combofix to plik który pobrałeś/aś z Internetu. Na razie jest Ci potrzebny :slight_smile:

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

nowy log http://www.wklejto.pl/21409

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

ok naprawiles mi juz 2 komputery , przejde do 3 go mam podejzenie ze i on nie jest calkiem czysty za moment wystawie log

Tego nie wiem bo nie przeskanowałeś Antywirusem. Ok daj log Combofix z trzeciego komputera. Pamiętaj że każdy powinieneś przeskanować dla pewności.

log 3.1 http://www.wklejto.pl/21410 przeskanowałem na razie tylko pierwszy Dr.web nic nie wykrył.

Wylecz pendrive lub kartę pamięci

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

na razie dziękuję za pomoc . Przeskanuje teraz wszystkie kompy . po skanowaniu napisze czy wszystko OK .

Dodane 05.01.2009 (Pn) 16:18

Witam ponownie po skanowaniu ( ponad 3 godz)

1-komp czysty

2- http://www.wklejto.pl/21425

3- http://www.wklejto.pl/21426

nie miałem nigdy do czynienia z tym programem i nie za bardzo wiem czy można poprostu bez problemu usunąć te programy ? ,może lepiej leczyć ,czy przenieś )

Cześć już została przeniesiona do kwarantanny

Usuń na komputerze 3 Silent Runners

Na tych komputerach gdzie DrWeb wykrył infekcje

Opróżnij kwarantanne DrWeb

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj ponownie dla pewności

Włącz przywracanie systemu

jeszcze raz serdeczne dzieki za pomoc .

gdyby jeszcze cos wyskoczylo bede wiedzial do kogo sie zglosic .

a moze juz czas zmienic system na łinux albo lepiej na Mac

pzdr

artur