Problem z trojanem umieszczonym w ASFWhide

Witam.

Proszę o sprawdzenie poniższego loga z Hijacka. Mam kłopot z dziwakiem ASFWhide. Blokuje przeglądarki i Firewalle przy nietórych uruchomieniach systemu. Z góry dziękuję Wam za pomoc.

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

w trybie awaryjnym usuń wpisy HJT a pliki i foldery ręcznie

Daj log z Silenta i HJT

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Jodla565 Byłeś o coś proszony :evil:

Proszę poprawić błędy i zmienić tytuł na konkretny

Zniknęły błędy pojawiające się przy uruchomieniu systemu, ale wirus dalej siedzi :confused:

Użyj programu ATF Cleaner w trybie awaryjnym i przeczyść TEMP’y.

Po wykonaniu wklej komplet nowych logów.

Męczyłem sie z wirusem całą noc, dziś po uruchomieniu kompa wirus jakby znikł. Czy logi są w porządku ?

Usuń wpisy HJT.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Proponuję usunąć Megaupload Toolbar ponieważ jest to Toolbar wątpliwej reputacji. Bowiem zbiera dane o użytkowniki i gdzieś je wysyła, nie wiadomo gdzie.

Po wykonaniu wklej nowe logi.

Usuń wpis HJT.

Start -> uruchom -> regedit -> przejdź do klucza:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

i skasuj z prawokliku wartość odnoszącą się do pliku C:\WINDOWS\scvhost.exe. Następnie najlepiej ponownie uruchom komputer i pokaż nowy log z Silenta.

już jest ok :slight_smile: