Prosze o sprawdzenie loga i z gory dziekuje za pomoc


(Hipnoooo) #1

tak jak w tytule :slight_smile: na pewno mam trojana skanujacego to co pisze z mozliwoscia sniffowania gg teraz pojawil mi sie secure32.html do tego mam jeszcze chyba 3ciego w pasku obok zegara ikonke ma czerwonego koleczka z krzyzykiem w srodku i wyskakuje co chwila komunikat ze komputer jest zainfekowany please click here. ale oddaje sie fachowc膮 . i z g贸ry dziekuje za pomoc. co jakis czas wyskakuje mi jeszcze ( od 2 minut hehe ) komunikat zeby pobrac plik " vievbotadvertiser.php " uzywam opery ale puki co nigdzie nie bede sie logowal . pozdrawiam :mrgreen:


(Gutek) #2

  1. Wy艂膮czy膰 Przywracanie systemu w XP TU

  2. Zastartowa膰 do trybu awaryjnego bez internetu(opis w linku wy偶ej).

  3. Zaznaczy膰 wskazane wpisy w Hijacku i klikn膮膰 Fix checked. Wpisy zostan膮 usuni臋te.

  4. Skasowa膰 z dysku pliki, kt贸re podkre艣li艂em na czerwono

  5. Doko艅czy膰 skanerami online - Scanery do wyboru

  6. Pokaza膰 nowy log :stuck_out_tongue:


(Hipnoooo) #3

prosze bardzo i co teraz usuwamy ? :stuck_out_tongue:

juz mi zadno okienko nie wyskakuje :slight_smile:


(Gutek) #4

tylko usu艅 wpisy hijackiem

zastanawia艂em si臋 nad tym wpisem - u偶ywa艂e艣 scaner贸w online? Nic nie m贸wi艂y?

艢ciagnij Ewido i zr贸b update i przeskanuj kompa - http://www.ewido.net/en/


(Hipnoooo) #5

a jednak nadal okienka wyskakuja :confused: po czasie nakazuje mi pobierac plik

" vievbotadvertiser.php " a robilem wczoraj scaner online ale strasznie dlugo to trwalo i padlem i poszedlem spac zaraz zeskanuje kompa tym ewido i wszystko napisze :slight_smile:


(Gutek) #6

Przyda siejeszc ze w takim uk艂膮dzie log z Silenta - Silent Runners


(Hipnoooo) #7

wszystkie wirusy po przeszukaniu zostaly usuniete ( przynajmniej wg antywira aczkolwiek narazie zadno okienko nie wyskakuje ) :slight_smile:


(Gutek) #8

Otw贸rz notatnik i wklej:

Plik >>> Zapisz jako >>> Zmie艅 rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazw膮 FIX.REG Przej艣cie do trybu awaryjnego Windows i uruchomienie pliku FIX.REG.

Sprawd藕, by zobaczy膰, czy masz kopi臋 userinit.wykonywalny w obu z tych folder贸w:

i podmie艅 C:\WINDOWS\system32\userinit.exe :wink:


(Hipnoooo) #9

moglbys jasniej bo nie wiem ktory mam usunac lub podmeinic lub zostawic hehe.


(Gutek) #10

kt贸ry艣 z tych wy偶ej wytuszczonych ma podmie膰 z C:\WINDOWS\system32\ userinit.exe


(Hipnoooo) #11

czyli co mam skopiowa膰 plik C:\ Windows \ system32 \ dllcache \ userinit.wykonywalny i wklai膰 go w 艣cie偶ke C:\WINDOWS\system32\userinit.exe ? czy mam ktorys usunac ? nie chce namieszac ...

znalazlem plik o sciezce C:\ Windows \ system32 \ dllcache \ userinit.wykonywalny i co mam z nim zrobic ?

z gory dziekuje za cierpliwosc


(Gutek) #12

Tak masz zrobi膰 w awaryjnym


(Hipnoooo) #13

wielkie dzieki za pomoc gutek !!