Problem z plikiem uhoxajc.cmd

Witam, na laptopie dziewczyny wyskakuje wciąż okienko:

esetokno.th.jpg

uruchomiłem Combofix’a ale pomógł tylko do następnego uruchomienia kompa ;/

Podaje log z HijackThis:

http://wklejto.pl/36890

Podrzućcie jakieś porady

Usuń infekcje za pomocą tych narzędzi.

Flash Disinfector.

Skoro uruchamiałeś Combofixa, to daj wygenerowany przez niego log.

Są dwa wyjścia:

Primo:

Flase Alarm (mało prawdopodobne)

Secundo:

Wirus :wink: (Pewnie powiesz że odkryłem Ameryke) :wink:

Wyjście:

Ściągnij z netu ArcaNix ( http://bugtraq.arcabit.com/arcanix/) wypal obraz na płytkę, następnie zabootuj z niej kompa i wykonaj skan wszystkich partycji.

Jest to skaner oparty na Linuksie, a jako że uruchamiany jest z płytki istnieje duże prawdopodobieństwo, że to usunie. :wink:

Powodzenia.

W razie kłopotów pisz na GG z podpisu. :wink:

log z Combo:

http://www.wklej.org/id/110131/

Log bez ukośników.

Wklej na http://www.wklej.org.

BTW nieźle Twoja dziewczyna tego miała…

to zwykły skrypt wiersza poleceń, nie powinno być problemów z jego usunięciem, mam kaspersky’ego i zrobiłem skrypt shutdown -s -t 00 i kaspersky bierze to za trojana, ale patrząc na ten log, to na 100 % infekcja, przeskanuj jeszcze malwarebytes anti-malware

A tak w ogóle na co Twojej dziewczynie 3 antywiry?

AV: AVG Anti-Virus 7.1.375 *On-access scanning enabled* (Outdated) {41564737-3200-1071-989B-0000E87B4FB1}

AV: ESET NOD32 Antivirus 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

SP: Avira AntiVir PersonalEdition *disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}

:-k :-k :-k :-k

Niech odinstaluje 2 z tych av.

AVG Anti-virus jest zablokowany z powodu błędu z autentycznością :smiley: [przez Windows Defendera] - odinstalowałem już.

Avira AntiVir PersonalEdition - nawet nie widziałem że jest (był) zainstalowany :smiley:

zainstalowała więcej bo myślała, że będą lepiej usuwać :?: Nie pytajcie :smiley:

Plik usunąłem Malwarebytes Anti-Malware, jak na razie nie wyskakuje nic, nawet po uruchomieniu ponownym :wink:

Dzięki

Jakby coś to zawsze można skorzystać z ArcaNix. :wink:

Link: http://bugtraq.arcabit.com/arcanix/