Problem z wirusami


(Adamlm91) #1

otóż mam zainfekowany komp, ale nie chce mi sie znów robic formata, a wiem że można i bez niego oczyscic komputer, oprócz różnych alertów itp. mam jeszcze tapete 'warning! spyware detected on your computer', co mam zrobic żeby pozbyc się tego syfu? bardzo proszę o pomoc


(system) #2

pewnie na początek logi to specjaliści zobaczą ; )


(Chillout) #3

Pobierz HijackThis, ComboFix i daj logi.

Wklejanie - viewtopic.php?f=16&t=253052

Tytułowanie - viewtopic.php?f=16&t=66889


(Adamlm91) #4

http://wklej.org/id/f38f972975

http://wklejto.pl/8180


(JNJN) #5

Proszę zmienić temat postu na konkretny i używać polskich znaków, opcja edytuj i popraw.JNJN


(Spandau) #6

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Sprawdź ten plik

na http://www.virustotal.com/pl/ daj raport na forum


(Adamlm91) #7

http://wklejto.pl/8184

tego folderu C:\Qoobox nie moge cos usunac

ten raport ma tak wygladac? http://www.virustotal.com/pl/analisis/4 ... 97c9b4b499

edit: po zrobienu log'a combofixem tapeta zniknęła no i reszta ikonek się w końcu pokazała


(Spandau) #8

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Usuń w trybie awaryjnym windows


(Adamlm91) #9

już się usunęlo, grałem juz nawet w gre i wszystko wygląda już dobrze, tylko nie wiem gdzie podziały sie ikonki avasta w pasku zadań, ikona na pulpicie jest i avast uruchamia sie z niej normalnie


(Spandau) #10

  1. Nie dałeś loga z usuwania Combofix

  2. Co do ikony Avasta zobacz viewtopic.php?f=7&t=248884


(Adamlm91) #11

log z combofix'a http://wklejto.pl/8184

tylko, że ja nie mam w ogóle żadnej ikonki


(Spandau) #12

To nie ten log przecież miałeś wyżej

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.


(Adamlm91) #13

http://wklejto.pl/8192


(Spandau) #14

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Jeśłi chodzi o Avasta to może najlepiej będzie przeinstalować po tych wszystkich zabiegach.

:slight_smile:


(Adamlm91) #15

http://www.wklej.org/id/9e4557c0c3


(Spandau) #16

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Adamlm91) #17

http://wklejto.pl/8221

jakieś 2 infekcje


(huber2t) #18

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Program Files\Mozilla Firefox\plugins\NPMyGlSh.dll

C:\WINDOWS\Downloaded Program Files\PCPC_Setup_Free.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Adamlm91) #19

http://wklejto.pl/8287


(huber2t) #20

Pliki sie usuneli

Powinno być ok

:slight_smile: