POMOCY nie wiem co to jest >


(Feelslikeheaven) #1

Otóż mój problem polega na tym że kilka dni wstecz miałem wirusy wszytko zrobiłem jak mi napisali na tym forum i wszystko było ok dopóki dzis rano odpalilem kompa gdy sie właczal to dlugo byl napis zapraszam potem jak sie wlaczyl nie bylo nic na pulpicie tylko tapeta 0 ikon ani paska jakims cudem właczylem menedżer zadań widnowos i nowe zadanie wpisalem tam file:///E:/Tapety%20;)/foty/1/1.jpg otworzyło mi sie okno i program z którego korzystam do zdjec tam dalej jakos wszedlem na dysk i o to w taki sposob wszedlem na c: i mozzille firefox i pisze komenta :slight_smile: PROSZE O POMOC! !!


(Feelslikeheaven) #2

udało mi sie hijacka odpalic mam logo:

http://www.wklej.org/id/17606/


(Jane Vicodin) #3

Nie wiem jak profesionalisci ale mi nie pasują

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

F2 - REG:system.ini: Shell=

O1 - Hosts: Yahoo!

O1 - Hosts: 

O1 - Hosts: 

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: O1 - Hosts:
Yahoo Yahoo! - Help
O1 - Hosts: Sorry, the page you requested was not found. O1 - Hosts:
O1 - Hosts: O1 - Hosts: O1 - Hosts: O1 - Hosts:
O1 - Hosts: O1 - Hosts:
Search Yahoo!
O1 - Hosts: O1 - Hosts: O1 - Hosts: O1 - Hosts: advanced search most popular O1 - Hosts:
O1 - Hosts: O1 - Hosts:
O1 - Hosts: Yahoo! Web Hosting O1 - Hosts:
O1 - Hosts: Yahoo! Web Hosting O1 - Hosts: Yahoo! Web Hosting has three affordable plans to meet your needs - starting at just $11.95. O1 - Hosts:
O1 - Hosts: Learn more... O1 - Hosts:
O1 - Hosts: O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284p=geocitiesl=MONc=sr" O1 - Hosts: O1 - Hosts: O1 - Hosts: O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284p=geocitiesl=MONc=shbg=ffffff" O1 - Hosts: width=470 height=580 marginwidth=0 marginheight=0 hspace=0 O1 - Hosts: vspace=0 frameborder=0 scrolling=no O1 - Hosts: O1 - Hosts: O1 - Hosts:
O1 - Hosts:
O1 - Hosts: O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/"Address Book · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/"Alerts · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/"Auctions · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/"Bill Pay · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/"Bookmarks · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/"Briefcase · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/"Broadcast · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/"Calendar · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/"Chat · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/"Classifieds · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/"Clubs · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/"Companion · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/"Experts · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/"Games · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/"Greetings · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/"Home Pages · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/"Invites · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/"Mail · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/"Maps · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/"Member Directory · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/"Messenger · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/"My Yahoo! · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/"News · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/"PayDirect · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/"People Search · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/"Personals · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/"Photos · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/"Shopping · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/"Sports · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/"Stock Quotes · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/"TV · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/"Travel · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/"Weather · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/"Yahooligans · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/"Yellow Pages · O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html"more... O1 - Hosts:
O4 - HKLM\..\Run: [MRT] "C:\WINDOWS\system32\MRT.exe" /R O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -c O4 - Startup: ctfmon.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Ale poczekaj aż ktoś kto sie na tym bardzo dobrze zna to zobaaczy :)


(Gutek) #4

Daj log z ComboFix


(Feelslikeheaven) #5

http://www.wklej.org/id/17619/ gdy zrobiłem skana ComboFix wszystko wrócilo do normy i jest git pozneij wyskoczyl komunikat ze ''złośliwe oprogramowanie zostało usunięte z komp. i tam była duża lista virów :]

i kolejne logo z hijacka po skanowaniu juz ComobFixem

http://www.wklej.org/id/17621/


(Jane Vicodin) #6

a te hosts ? czytałam ze to jest złe...


(Gutek) #7

Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:


(Feelslikeheaven) #8

http://www.wklej.org/id/17644/ logo z Malwarebytes' Anti-Malware a wiec to wszytko??????


(Leon$) #9


(Feelslikeheaven) #10

strasznie wolno komp mi chodzi wszystko zamula, aqq -strasznie nigdy nie było tyle procent użycia nie wiem co jest grane. Robiłem skana już AVG, Malwarebytes' Anti-Malware, Kaspersky Online Scanner, ComboFixem, CCleaner . Wykasowalem wszystkie wiry ale nadal muli nie wiem. pomocy

http://www.wklej.org/id/20658/


(huber2t) #11

Log czysty


(Feelslikeheaven) #12

Jeszcze logi z COMBOfixa

http://www.wklej.org/id/20671/


(Gutek) #13

Jest czysto :slight_smile: