Problem z VBS:Malware-gen


(huber2t) #1

Proszę o pomoc gdyż u kolegi na komputerze jest dużo wirusów i innych śmieci. Prosiłbym o rady które wpisy są niebezpieczne i które można usunąć.

Log hijackthis http://wklej.org/id/63375af296


(Leon$) #2

Wyłącz przywracanie systemu na wszystkich dyskach

wpisy

O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - (no file)

O2 - BHO: (no name) - {3A2FF3C5-EDFF-46CE-BBA0-7A68B2499DBA} - (no file)

O2 - BHO: {f9e24cd3-4ebf-869a-a5b4-6ec56f7d8037} - {7308d7f6-5ce6-4b5a-a968-fbe43dc42e9f} - E:\WINDOWS\system32\jwdyerpj.dll

O2 - BHO: (no name) - {833FD877-BF96-4F37-9288-EB5D0E423270} - (no file)

O3 - Toolbar: (no name) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - (no file)

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd

O4 - HKLM\..\Run: [snp325] E:\WINDOWS\vsnp325.exe

O8 - Extra context menu item: &Winamp Toolbar Search - E:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html

O20 - Winlogon Notify: efcabxw - E:\WINDOWS\

O20 - Winlogon Notify: ourekkxe - E:\WINDOWS\

O20 - Winlogon Notify: winbcr32 - E:\WINDOWS\

usuń HijackThisem >> Fix checked

pobierz Combofix http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642 ale nie włączaj

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(huber2t) #3

Oto log z Combofix http://wklej.org/id/27a0821b94


(Gutek) #4

Optymalizacja XP: viewtopic.php?t=76580

Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in … opic=116.0

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools