zialdo
(Podobno13)
19 Marzec 2010 15:13
#1
Witam serdecznie na forum.
Dziś mój windows powiadomił mnie że mam wirusa.
Jako że jestem nie obeznany w tych sprawach proszę o pomoc.
Oto logi wykonane za pomocą programu OTL:
http://www.wklej.org/id/299790/
http://wklej.org/id/299788/
Proszę o napisanie co dalej zrobić z tym problemem.
Pozdrawiam
jak wyglądała ta informacja i przez co została wygenerowana
deFco247
(deFco247)
19 Marzec 2010 16:16
#3
Uruchom system w trybie awaryjnym, instrukcja XP /Vista /Windows 7 .
Zastosuj Combofix , już podczas uruchamiania zmień mu nazwę na losową z rozszerzeniem .com .
Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle .
Pokaż log.
zialdo
(Podobno13)
19 Marzec 2010 17:03
#4
Informacja ta została wygenerowana przez program XP Defender.
Informacje wyskakiwały w dymkach o treści:
-Danger
-Privacy alert
-infection
-system hijack
deFco247
(deFco247)
19 Marzec 2010 17:24
#5
XP Defender to samo zło wyłudzające pieniądze.
http://www.bleepingcomputer.com/virus-r … p-defender
Wykonaj to co podałem wyżej i pokaż log, gdyż tutaj zapewne jest zainfekowany sterownik:
Modyfikacja skojarzenia EXE powoduje również każdorazowe uruchamianie malware’u przy uruchamianiu każdego programu:
zialdo
(Podobno13)
19 Marzec 2010 17:56
#6
Podczas uruchamiania wyskakuje informacja że włączony jest AVG free jednak go nie włączałem.
Rozumiem że konieczna jest de instalacja programu?
deFco247
(deFco247)
19 Marzec 2010 17:59
#7
Uruchamiasz system w trybie awaryjnym ?
Agaton
(Agatonster)
19 Marzec 2010 18:03
#8
zialdo ,
Proszę zapoznać się z tematem TYTUŁOWANIE TEMATÓW DOTYCZĄCYCH LOGÓW i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.
Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.
zialdo
(Podobno13)
19 Marzec 2010 18:56
#9
tak uruchamiam go w trybie awaryjnym.
deFco247
(deFco247)
19 Marzec 2010 19:05
#10
Najlepiej wyłącz w nim ochronę rezydentną.
zialdo
(Podobno13)
19 Marzec 2010 19:30
#11
Wyłączyłem i pomogło.Jednak po zmianie nazwy nie otwiera mi się program.
Zrobiłem scana w tybie awaryjnym bez zmiany nazwy:
http://wklej.org/id/299987/
deFco247
(deFco247)
19 Marzec 2010 20:19
#12
Pobierz SystemLook i uruchom.
Wklej w niego:
Klikasz Look i pokazujesz wynikowy log.
Otwórz Notatnik i wklej do niego:
Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe
Powinno się rozpocząć usuwanie.
_ Potem dajesz log z usuwania Combofix. _
zialdo
(Podobno13)
19 Marzec 2010 21:08
#13
deFco247
(deFco247)
19 Marzec 2010 21:36
#14
Otwórz Notatnik i wklej do niego:
Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe
Powinno się rozpocząć usuwanie.
_ Potem dajesz log z usuwania Combofix. _
zialdo
(Podobno13)
19 Marzec 2010 22:21
#15
deFco247
(deFco247)
19 Marzec 2010 22:24
#16
XP Defender usunięty, sterownik cdrom.sys podmieniony.
Powinno być już czysto.
Wykonaj: Start -> Uruchom… -> Combofix /uninstall
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport po usuwaniu.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
zialdo
(Podobno13)
19 Marzec 2010 23:17
#17
Combofix usunięty.
Rejestr i dysk wyczyszczone.
W skanowaniu wykryto 1 zainfekowany plik.
scan:
http://wklej.org/id/300186/
Myślę że to nic groźnego więc serdecznie Ci dziękuję za pomoc.
Szacunek =D> =D>
Pozdrawiam
deFco247
(deFco247)
19 Marzec 2010 23:27
#18
I tak znaleziony obiekt należy usunąć.