Problem z dzialaniem Systemu i gg

Witam!

Wsyztsko zaczelo sie od otworzenia linka na gadu…

Wiem ze nei powinno sie tak robic ale skoro to dostalem od kilku osob myslalem ze to fotki z imprezy itd… W kazdym razie moje konto zostalo zblokowane na gadu a;le to niewazne…

Wielokrotnie skanowalem dyski mks virem… Obecnie zainstalowanego mam avasta… I mam wrazenie ze ten trojan (lub cokolwiek innego) wysyla ciagle maile przez moje porty a jak avast nei moze skasowac tego pliku. Prosz eo pomoc wiem ze na pewno nei mam jednego wirusa. Uprzejmie prosz eo analize mojego loga:

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Znasz to?

Jeżeli tak, to zostaw - jeżeli nie to usuń razem z folderem :slight_smile:

Po zabiegach nowy log z Hijacka + log z Silent Runners

Ok dzieki

a ajk sie wylacza przywracanie systemu?

i zeby wejsc do trybu awaryjnego to jaki klawisz musze nacisnac przy uruchamianiu?

Wyłączasz przywracanie systemu:

Włączasz tryb awaryjny:

Tak wsyztsko piknie i ladnie tylko tego lpliku nie moge wogole usunac… tzn wyskakuje mi komunikat a po skasowaniu za kazdym skanowaniem log pojawia sie od nowa mam an mysli

rpcc.dll

Złączono Posta : 10.11.2006 (Pią) 17:12

aha i nowy log:

Złączono Posta : 10.11.2006 (Pią) 17:15

w jakim notatniku gdzie? mam to zapisac?

Złączono Posta : 10.11.2006 (Pią) 17:19

CZemu ten wczesniejszy post zostal skasowany?

ehhh no usunelem ale nie zdazylem skopiowac co tam wczesnie pisalo odnosnie tego pliku z notatnikiem moglbys powtorzyc?

Złączono Posta : 10.11.2006 (Pią) 17:26

Log z Silent

Czy juz jest wszytsko ok?

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\rpcc.dll

Klikasz X i restart kompa :slight_smile:

Odpalasz Hijacka -> Do a system scan only i zaznaczasz wpisy:

I klikasz na dole Fix checked :slight_smile:

Po zabiegach nowe logi :slight_smile:

Wszytsko gra?

Odpalasz Hijacka -> Do a system scan only i zaznaczasz wpisy:

I klikasz na dole Fix checked :slight_smile:

Teraz juz wszystko gra?

Teraz już czysto :slight_smile: