Prośba o analizę loga


(Julek78) #1

Proszę o przeanalizowanie mojego loga (Hijack This) z powodu wychwycenia przez Avast trojana i pojawiającej się co pewien czas reklamy, nawet gdy nie korzystam z przeglądarki (Neostrada, Livebox). Serdecznie dziękuję.

Link: http://wklej.org/id/002bb5e305


(huber2t) #2

Log czysty

Podaj log z Combofix


(Julek78) #3

Proszę: http://www.wklej.org/id/f019aab6e4

W razie potencjalnych zagrożeń proszę o wytłumaczenie - jak usunąć zarażone pliki (ComboFix). Pozdrawiam.


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\DOCUME~1\KULU~1\USTAWI~1\Temp\naecd.sys


Driver::

naecd

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(Julek78) #5

Proszę: http://www.wklej.org/id/2030122b46


(huber2t) #6

Powtórz moją wcześniejszą wskazówkę


(Julek78) #7

Tak zrobiłem. Powyższy log jest rezultatem ponownego skanowania (po skopiowaniu podanego przez Ciebie pliku do CF.)


(huber2t) #8

Przeczyść komputer Ccleanerem

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\DOCUME~1\KULU~1\USTAWI~1\Temp\naecd.sys


Driver:

naecd

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Julek78) #9

Driver:

naecd

To też wklejam?


(huber2t) #10

Też musisz to wkleić


(Julek78) #11

Uuu. No to sorry. Nie wkleiłem tego do Combo poprzednio, zrobić to jeszcze raz?


(huber2t) #12

Tak


(Julek78) #13

Poprawiony log z ComboFix ---> http://www.wklej.org/id/9b6dce4b1f

Czy operacje z Ccleaner'em i The Avenger'em są konieczne? Jestem laikiem. Dzięki, pozdro.


(huber2t) #14

Log wyglada na czysty

Usuń ręcznie folder C:\Qoobox ,usuń instalkę Combofix z dysku

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

Włącz przywracanie systemu.


(Julek78) #15

Czy powyższe instrukcje są bardzo konieczne?


(huber2t) #16

Powinieneś to wszystko przerobic ale czy to zrobisz to bedzie zależało tylko od ciebie


(Julek78) #17

Odpaliłem program CCleaner i dosłownie wysypał mi setki pliczków. Czy ich usunięcie czymś grozi czy mogę śmiało czyścić "tak jak leci"?

Myślę, że generalnie na chwilę obecną wszystko jest w porządku. Może wstrzymać się z dalszym działaniem? W razie czego napiszę. Dziękuję serdecznie za pomoc i pozdrawiam. :slight_smile: