Pomocy. "Your computer is infected"


(Qerwas) #1

witam.

Nie jestem fachowcem.

Zainstalowałem świeży system i po połączeniu z internetem (antywirus Avast) odrazu tragedia:

  1. czerwona ikonka obok zegarka z wyskakującym napisem "your computer is ifected"

2.okropnie wolno wszystko działa

3.normalnie sytemu nie da sie zamknąć - tylko reset

4.Avast pisze, co chwile, ze trzeba zrestartować komp (a zrestartować sie nie da :slight_smile: )

  1. Windows pisze komunikat, że jakies pliki zostały podmienione i prosi o płytkę ale nic nie instaluje

6 i takie tam pomniejsze tragedyjki których nigdy wcześniej nie było

Formatowałem dysk 3 razy i instalowalem Windowsa ale zaraz po połączeniu sie z siecią jest jak wyżej.

Nie śpię od 2 dni


(Badzio9) #2

Skasuj plik E:\WINDOWS\system32\tcpipmon.exe i usuń wpis 04 - HKLM..\Run: [tcpipmon] tcpipmon.exe za pomocą HiJackThis. (operacje robisz w trybie awaryjnym i z wyłączonym przywracaniem systemu). [Mam nadzieję że to wszystko].


(Joan Sunshine) #3

Ściągasz narzędzie KillBox, zaznaczasz Delete on Reboot, potem klikasz All Files i wklejasz do pola Full Path of File to Delete ścieżkę:

E:\WINDOWS\system32\tcpipmon.exe

Klikasz X i reset sysa.

Start => uruchom => wpisz cmd i kliknij OK => w konsoli, która się otworzy wpisz:

Znajdź na dysku plik na czerwono i go wywal, wpisy zafixuj w HJT. Nowe logi HJT + Silent :wink:


(Qerwas) #4

...nadal bardzo wolno działa i avast co chwilę pisze, iż konieczny jest reset a wyłączyć się nadal nie da - tylko "ręcznie" :slight_smile:


(Joan Sunshine) #5

Hm dziwne, widzę że wpisy usunąłeś, ale jeden siedzi, choć pliku niby nie ma... no ok.

W Killboxie tak samo jak wyżej wklejasz ścieżkę:

E:\WINDOWS\system32\rpcc.dll

Ten wpis kasujesz, nowe logi.


(Qerwas) #6

ale ten "silent runners" to mi nie zaimponowal :slight_smile:


(adam9870) #7

Log z hijacka jest w porządku.

O problemach z silentem poczytaj TUTAJ.