Proszę o sprawdzenie loga, mam trojany

Mks vir wykrył na moim kompie kilka trojanów usunęłam chyba wszystkie poza trojan.downloader.agent którego nie mogę się pozbyć.

A norton dodatkowo pokazuje że mam bloodhound.w32.ep

Nie wiem co jeszcz zainstalował mi sie na kompie, prosze o sprawdzenie loga i pomoc w sprawie wyżej wymienionych trojanów.

  1. Wyłączyć Przywracanie systemu w XP TU

  2. Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).

  3. Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.

  4. Skasować z dysku pliki i foldery, które podkreśliłem na czerwono

  5. Dokończyć skanerami online - Scanery do wyboru

  6. Pokazać nowy log :stuck_out_tongue:

Zastosuj Usuwanie tapety SpySheriff

Usuwanie VX2.BetterInternet i daj log nr 1 z narzędzia L2Mfix

Mam problem z linkami które podałeś, pokazuje mi się błąd i operacja przerwana

Usuń pliki ręcznie w trybie awaryjnym. Przywracanie nie wiesz jak wyłaczyć i udac sie do awaryjnego?

Ściągnij L2Mfix i daj log nr 1 z narzędzia L2Mfix

Jak masz

l2mfix.png

wybierasz opcję 1. Run Find Log = odpowiednik tworzenia loga w FindIt. Patrz dalej na LOG NUMER 1. ZAWSZE tego loga macie utworzyć by mi pokazać

na razie wykonaj to co mówie

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\System32\browsela.dll

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz. Przejście do trybu awaryjnego Windows i uruchomienie pliku FIX.REG.

a hijackiem usuń jeszcze:

zrobione, ale przy ponownym uruchomieniu systemu pojawia sie informacja że nie można znaleźć

C:\WINDOWS\inet20001\winlogon.exe

który usunęłam zgodnie z powyższym poleceniem , co mam z tym zrobić?

Daj mi log z hijacka i silenta- Silent opis: http://www.searchengines.pl/phpbb203/in … opic=15989

Złączono Posta : 08.01.2006 (Nie) 23:04

opisu z silenta nie dam bo nie wiem co to i na dodatek nie moge otworzyć tego linku - pokazuje się błąd i operacja przerwana.

a dodatkowo teraz pokazał mi przy uruchomieniu infirmację że jest kolejny błąd : cyuje nieznany watek programowy (0x0eedfade) pod adresem 0x77e738b2

usuwanie jak wyzej w trybie awaryjnym

ostatnie pytanie: usuwam zaznaczone przez Ciebie pliki w trybie awaryjnym, ale po ponownym uruchomieniu one znowu są - co robię źle???

Ty mi powiedź jak to usuwasz?

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot oraz All Files i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\adsldpbf.dll

C:\WINDOWS\sysldr32.exe

C:\WINDOWS\System\svchost.exe

C:\WINDOWS\System\svwhost.exe

C:\WINDOWS\alt.exe

C:\WINDOWS\system32\browsela.dll

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

usuwam je normalnie zaznaczając w hijacku kwadrat i daję usuń, a co do killboxa to po naciśnięciu czerwonego x pojawia mi się informacja PendingFileRenameOperations Registry Data has bee Removed by External Process! o ak za każdym razem, a pliki jak byly tak są

A Pocket Killbox używasz w trybie awaryjnym?

Przepraszam za przerwę w pisanie ale wirusy dopadły nie tylko mój komputer, ale tez mnie.

Pocket Killboxa używałam w trybie awaryjnym i normalnym.

Dziś zainstalwałam Kasperskiego i po kilku skanach już nie pokazuje mi że mam cos na kompie ale jak sprawdzam loga to nadal mam same pozycje które wczesniej pokazywałeś mi do usunięcia.

Wklejam loga jeszcze raz i mam pytanie czy nie da się tego usunąc jakoś ręcznie z rejestru bez użycia programów?

  1. Wyłączyć Przywracanie systemu w XP TU

  2. Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).

  3. Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.

  4. Skasować z dysku pliki i folder, które podkreśliłem na czerwono

  5. Dokończyć skanerami online - Scanery do wyboru

  6. Pokazać nowy log :stuck_out_tongue:

Daj log z Silenta - Silent opis: http://www.searchengines.pl/phpbb203/in … opic=15989

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Po tym, jeśli jeszcze nie zadziała, proszę się upewnić iż jest:

Prawy klik na Pulpit >>> Właściwości >>> Pulpit >>> Dostosuj Pulpit >>> Sieć Web >>> odznaczona opcja Blokuj elementy pulpitu

Już wszystko pięknie wygląda :slight_smile: Wielkie podziękowania. Mam nadzięję że to już wszystko. Chyba że mam jeszcze cos pousuwać bo w ostatnim logu widzę wiele pozycji [file not found] i nie wiem czy z nimi też mam coś robić?

Jeszcze tylko jedno naiwne pytanie laika - skoro mam zablokowane przywracanie systemu, a bedę go kiedyś chciała przywrócić to czy nie przywrócę sobie tych wszystkich problemów?

zablokowane czy wyłaczone? Daj nowy log z Silenta