Problem z wirusami


(Real Sporting) #1

Witam. Mam problem od pewnego czasu z wirusami. Na tym forum wyczytałem coś o HijackThis. Ściągnąłem i przeskanowałem według instrukcji jaka była również na tym forum. Wyskoczyło mi coś w notatniku, a wygląda to tak:

Trzeba coś usuwać czy coś? Bo jestem w tych sprawach zielony... :stuck_out_tongue:


(13 Alek) #2

Uruchom HijackThis :arrow: Do a system scan only :arrow: zaznacz kratki przy podanych niżej wpisach :arrow: Naciśnij "Fix checked":

Pobierz Combofix, ale nie uruchamiaj go. Otwórz notatnik i wklej

File::

C:\DOCUME~1\ff\DANEAP~1\PLATFO~1\Regs Trust.exe


Folder::

C:\PROGRA~1\MYWEBS~1

Plik>Zapisz jako...> CFScript.txt Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe combofix_cfscript.gif


(Real Sporting) #3

http://www.wklej.eu/index.php?id=c4aa5a6a31 tutaj znajduje się ten log z ComboFixa.

Co do tej drugiej części, tzn. przeskanowania tego pliku

C:\Documents and Settings\ff\.exe

To nie mam go na kompie...


(Spandau) #4

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

NAstępnie pobierz Malwarebytes' Anti-Malware przeskanuj wszystkie dyski usuń co znajdzie daj log na forum

Następnie dla pewności wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Real Sporting) #5

http://www.wklejto.pl/30109 tutaj log z tego Malwarebytes' Anti-Malware. Najpierw dałem To drugie skanowanie. Na dysku C znalazło 116 zainfekowanych plików czy tam czegoś i usunąłem wszystkie. Skanowanie wyłączyłem i dałem to pierwsze, czyli to szybkie i znaleziono 16 zainfekowanych i też usunąłem :]

http://www.wklejto.pl/30113 a tutaj log z ComboFixa.

Pragnę też dodać, że wirus (trojan) najczęściej mi wyskakuje, gdy podłączam się do sieci. Wyskakuje on w plikach typu .exe .tmp (jakoś tak) a plików tych niema nawet na kompie :confused:


(huber2t) #6

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(Real Sporting) #7

Przeczyściłem tym Ccleanerem, nie wykonałem optymalizacji autostartu bo nie kapuje niektórych instrukcji. Wyłączyłem i włączyłem przywracanie systemu na wszystkich dyskach, podczas skanowania całego komputera tym kaspersky online wyskoczył jakiś błąd czy coś...

Nie wiem, ale mam wrażenie, że te wszystkie operacje jakie zrobiłem nic nie dają. Ciągle to samo, ba nawet jest gorzej. Teraz wirusy pojawiają się w plikach w folderze C:\WINDOWS\windows32\ :roll: nie da się ich nawet usuwać...

Jakby co mój antywirus to Avira AntiVir Personal. Błagam, pomóżcie... Zrobiłbym format czy coś, ale do tego trzeba płytkę Windowsa czy jakąś chyba. :?


(Spandau) #8

Nie wykonałeś pełnego skanowania Malwarebytes? A chyba były dwa skanowania!

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj system Dr.WEB CureIt! pełne skanowanie