Problem z wirusami(trojany),prosze o pomoc

Witam!

Od tygodnia mam problem z kilkoma trojanami i innymi śmieciami na moim komputerze…

Poniżej wklejam loga z Combofxa…

Prosze o pomoc…

LOG:

http://wklejto.pl/9979

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\blphc5p5j0etb7.scr

C:\WINDOWS\system32\2.ico

C:\WINDOWS\system32\MSA.cpl

C:\WINDOWS\system32\1.ico

C:\WINDOWS\system32\phc5p5j0etb7.bmp

C:\WINDOWS\system32\lphc5p5j0etb7.exe


Folder::

C:\Program Files\SAV


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"=-

"WinampAgent"=-

"SunJavaUpdateSched"=-

"QuickTime Task"=-

"lphc5p5j0etb7"=-


Driver::

FXDrv32

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Oto log z combofixa:

http://wklej.eu/index.php?id=a7550c6c76

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Wykonaj ponownie to co wyżej napisałem

oto log a avengera:

http://wklej.eu/index.php?id=28504fbb9b

Daj proszę nowy log z Combofix. Uruchom program dwuklikiem.

:slight_smile:

Log z Combofixa:

http://wklej.eu/index.php?id=5463f345e6

Start - Uruchom wpisujesz cmd Enter

sc stop FXDrv32 Enter

sc delete FXDrv32 Enter

Enter po każdej linijce

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!