POMOCY nie wiem co to jest >

Otóż mój problem polega na tym że kilka dni wstecz miałem wirusy wszytko zrobiłem jak mi napisali na tym forum i wszystko było ok dopóki dzis rano odpalilem kompa gdy sie właczal to dlugo byl napis zapraszam potem jak sie wlaczyl nie bylo nic na pulpicie tylko tapeta 0 ikon ani paska jakims cudem właczylem menedżer zadań widnowos i nowe zadanie wpisalem tam file:///E:/Tapety%20;)/foty/1/1.jpg otworzyło mi sie okno i program z którego korzystam do zdjec tam dalej jakos wszedlem na dysk i o to w taki sposob wszedlem na c: i mozzille firefox i pisze komenta :slight_smile: PROSZE O POMOC! !!

udało mi sie hijacka odpalic mam logo:

http://www.wklej.org/id/17606/

Nie wiem jak profesionalisci ale mi nie pasują

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

F2 - REG:system.ini: Shell=

O1 - Hosts: Yahoo!

O1 - Hosts: 

O1 - Hosts: 

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

Yahoo Yahoo! - Help

O1 - Hosts: Sorry, the page you requested was not found.

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

Search Yahoo!

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: advanced search most popular

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: Yahoo! Web Hosting

O1 - Hosts:

O1 - Hosts: Yahoo! Web Hosting

O1 - Hosts: Yahoo! Web Hosting has three affordable plans to meet your needs - starting at just $11.95.

O1 - Hosts:

O1 - Hosts: Learn more…

O1 - Hosts:

O1 - Hosts:
O1 - Hosts: src=“http://adserver.yahoo.com/a?f=76001284p=geocitiesl=MONc=sr

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:
O1 - Hosts: src=“http://adserver.yahoo.com/a?f=76001284p=geocitiesl=MONc=shbg=ffffff

O1 - Hosts: width=470 height=580 marginwidth=0 marginheight=0 hspace=0

O1 - Hosts: vspace=0 frameborder=0 scrolling=no

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/"Address Book ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/"Alerts ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/"Auctions ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/"Bill Pay ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/"Bookmarks ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/"Briefcase ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/"Broadcast ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/"Calendar ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/"Chat ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/"Classifieds ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/"Clubs ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/"Companion ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/"Experts ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/"Games ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/"Greetings ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/"Home Pages ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/"Invites ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/"Mail ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/"Maps ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/"Member Directory ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/"Messenger ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/"My Yahoo! ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/"News ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/"PayDirect ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/"People Search ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/"Personals ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/"Photos ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/"Shopping ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/"Sports ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/"Stock Quotes ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/"TV ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/"Travel ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/"Weather ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/"Yahooligans ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/"Yellow Pages ·
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html"more…

O1 - Hosts:

O4 - HKLM…\Run: [MRT] “C:\WINDOWS\system32\MRT.exe” /R

O4 - HKLM…\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -c

O4 - Startup: ctfmon.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Ale poczekaj aż ktoś kto sie na tym bardzo dobrze zna to zobaaczy :)

Daj log z ComboFix

http://www.wklej.org/id/17619/ gdy zrobiłem skana ComboFix wszystko wrócilo do normy i jest git pozneij wyskoczyl komunikat ze ''złośliwe oprogramowanie zostało usunięte z komp. i tam była duża lista virów :]

i kolejne logo z hijacka po skanowaniu juz ComobFixem

http://www.wklej.org/id/17621/

a te hosts ? czytałam ze to jest złe…

Proszę pobrać i użyć Malwarebytes’ Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:

http://www.wklej.org/id/17644/ logo z Malwarebytes’ Anti-Malware a wiec to wszytko???

strasznie wolno komp mi chodzi wszystko zamula, aqq -strasznie nigdy nie było tyle procent użycia nie wiem co jest grane. Robiłem skana już AVG, Malwarebytes’ Anti-Malware, Kaspersky Online Scanner, ComboFixem, CCleaner . Wykasowalem wszystkie wiry ale nadal muli nie wiem. pomocy

http://www.wklej.org/id/20658/

Log czysty

Jeszcze logi z COMBOfixa

http://www.wklej.org/id/20671/

Jest czysto :slight_smile: