miszkas84
(Miszkas)
#1
Witam!
Podczas uruchamiania komputera pojawia się komunikat o treści
Komputer bardzo wolno chodzi, stronki internetowe nie chcą się ładować dopiero po kilku dniach udało mi się wejść na stronkę dobreprogramy.pl.
Zamieszczam logi hj i z combofixa.
http://wklejto.pl/9965
http://wklejto.pl/9966
Proszę o pomoc! 
huber2t
(huber2t)
#2
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
fix w hijackthis
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\wintime.exe
C:\WINDOWS\system32\wooeobug.dll
Folder::
C:\Program Files\vghd
C:\Temp\32S41QB5
C:\Program Files\TorrentMan
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7cfc7636-50d7-11dd-a150-001a4df21595}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bfdc9847-3ce7-11dd-a0c9-001a4df21595}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f8da694a-517a-11dd-a152-001a4df21595}]
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D58F39FF-953E-4F45-898F-59F243B9A523}]
[-HKEY_CLASSES_ROOT\clsid\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
miszkas84
(Miszkas)
#3
O to log z Combo http://wklej.org/id/4183/
Gdy robiłem fix z hj nie było tych wszystkich wpisów. Ale zrobiłem fix z tych co znalazłem. Mam nadzieje że jest już OK.
huber2t
(huber2t)
#4
Log wyglada na czysty
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!