Potrzebna pomoc w naprawie windy - trojany?


(Razor V) #1

witam

tak jak w temacie podejrzewam ze mam trojany

nie pisalbym gdybym mogl zrobis formata bo nie znam sie na doglebnej analizie i wywalaniu wirkow

problem jest w tym ze nie moge zrobic formata bo mam strasznie duzo waznych prac graficznych i obecnie nie posiadam juz np instalek do programow

dlatego prosze o pomoc skanowalem juz kilkoma antywirami i nic a komputer po starcie zamarza na minute dwie i potem mozna cokolwiek robic ale i tak muli

prosze o pomoc i napiszcie co i jak mam robic [-o<


(Sebos99) #2

Zastosuj się do tego tematu i wrzuć na forum logi z Hijacka oraz ComboFixa.

Logi wklej na http://wklejto.pl/ lub http://wklej.org

Na forum daj tylko link.


(Razor V) #3

Hijack

http://www.wklejto.pl/20703

ComboFix

http://www.wklejto.pl/20704


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Razor V) #5

zrobilem tak jak opisales i dalej to samo

nie pasuje mi to

wmiprvse

wmiapsrv

wscntfy

alg

wmiprvse

wuauclt

svchost x 6

spoolsv

lsass

csrss

smss

przedtem tego scierwa nie bylo w procesach i komp jest zmrozony dopoki te wszystkie bzdety sie nie wlacza tylko jak sie tego pozbyc?


(Michaelp128) #6

Wystarczy poszukać i sprawdzić ścieżkę/lokalizację pliku.

http://www.processlibrary.com/search/?q=wmiprvse

http://www.processlibrary.com/search/?q=wmiapsrv

http://www.processlibrary.com/search/?q=wscntfy

http://www.processlibrary.com/search/?q=alg

http://www.processlibrary.com/search/?q=wmiprvse

http://www.processlibrary.com/search/?q=wuauclt

http://www.processlibrary.com/search/?q=svchost To normalne, że jest więcej niż jeden svchost.

http://www.processlibrary.com/search/?q=spoolsv

http://www.processlibrary.com/search/?q=lsass

http://www.processlibrary.com/search/?q=csrss

http://www.processlibrary.com/search/?q=smss