Problem bo wirusach (muli) log


(Barti X) #1

witam mam mały problem poniewasz ostatnio zaczoł mulik komp i ściągnołem anti wirusa i zrobiłem skanowanie (spyware doctor) się okazało że miałem 309 infekcji (szok) i po usunięciu i zrobienie defragmentacji dolej strasznie muli równiesz internet ;/ bym bardzo prosił o pomoc

log z hijack :


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\mrofinu2000373.exe 

C:\WINDOWS\system32\avncvvgq.dll

C:\WINDOWS\system32\nmgpfeio.dll


Folder::

C:Program Files\JavaCore

C:\Program Files\Common Files\DriveCleaner Freeware

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(Barti X) #3

prosze tu wklejiłem log http://www.wklej.org/id/7660873b7a


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\b155.exe

C:\d.exe

C:\WINDOWS\himem.exe 

C:\WINDOWS\b152.exe 

C:\WINDOWS\b153.exe

C:\WINDOWS\system32\xdfsokds.dll


Registry::


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\74fa2fe1] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.


(Barti X) #5

ok oto on


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\retadpu2000373.exe.tmp

C:\WINDOWS\system32\ygtutppd.dll


Folder::

C:\Program Files\nvcoi


Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\rqrkhxvs]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\bm77c91c7d]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nerofiltercheck]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nvcoi]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.