adam1975
(Adam1762)
24 Lipiec 2007 12:29
#1
:-x wkradł mi się jakiś wirus do paska po prawej stronie tam gdie zegar
(zasobnik systemu) bez przerwy mi pisze że system jest zagrożony i jak sie kliknie na ikone update xp to łączy sie ze stroną gdzie jest jakiś płatny program "contra viruspro, oczywiście aktualizacje mam wyłączoną i po naciśnięciu ctrl+alt+delete wyłączm to ale po następnym uruchomienu znowu to samo program antywirusowy nic nie wykrył ja te klucze o nazwie viryscontrapro skasowałem w rejestrze ale to nic nie daje bez przerwy tylko napis “computer is infected” POMOCY
sdar
(sdar)
24 Lipiec 2007 12:31
#2
Wklej loga z programów HijackThis oraz Silent Runners. Instrukcję jak to zrobić znajdziesz TUTAJ .
adam1975
(Adam1762)
24 Lipiec 2007 12:37
#3
wyszło mi takie coś tylko nie wiem gdzie tam może być wirus, czy ktoś pomoze
Logfile of HijackThis v1.99.1 Scan saved at 14:35:35, on 2007-07-24 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\GnuPT\GPGRelay\GPGrelay.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Microsoft Office\Office10\WINWORD.EXE C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\Rakus\USTAWI~1\Temp\Rar$EX00.299\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://agenci.chrobry.org.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM…\Run: [speedTouch USB Diagnostics] “C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” /icon O4 - HKLM…\Run: [Windows Updater Servc] C:\WINDOWS\system32\xpuupdate.exe O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background O4 - Startup: GPGRelay.lnk = C:\Program Files\GnuPT\GPGRelay\GPGrelay.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O17 - HKLM\System\CCS\Services\Tcpip…{FD05475C-BA6F-4508-AEAD-AAF6BE31810E}: NameServer = 83.238.255.76 213.241.79.37
Gutek
(Gutek)
24 Lipiec 2007 13:25
#4
Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable. Po użyciu tego narzędzia wymagany jest reset sysa.
plik usuń ręcznie w trybie awaryjnym
Daj log z ComboFix