tomaszq
(Timon G)
5 Marzec 2008 20:05
#1
Witam,
Mam wirusa (lub wirusy), które wyswietlają mi reklamy, ‘oczyszczacz komputera’ włacza mi się nie ustannie, a jeszcze wcześniej Avast! wywalał mi alert, że z mojego komputera są wysyłane maile (działo się to co jakieś 10sek, na szczęście poradziłem sobie już z tym).
Zamieszczam logi z HijackThis(http://up.wklej.org/download.php?id=486 … 76d8a02139 ).
Pozdrawiam
Leon1
(Leon$)
6 Marzec 2008 17:02
#2
wpisy
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
O4 - HKLM\..\Run: [BM4b9151dd] Rundll32.exe "H:\windows\system32\xivrcsaf.dll",s
O4 - HKLM\..\Run: [8c137d04] rundll32.exe "H:\windows\system32\knvwfpks.dll",b
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {4539348E-01D7-11D5-9A39-0080C8D85044} (GameDesire Slots 90th) - http://67.15.101.33/g_bin/pl/slots90_2_0_0_35.cab
O16 - DPF: {A6212120-01D4-11D5-9A39-0080C8D85044} (GameDesire Slots 70th) - http://67.15.101.33/g_bin/pl/slots70_2_0_0_35.cab
O16 - DPF: {AC120B1D-9411-4111-AF52-118052D85D45} (GameDesire Darts Games) - http://67.15.101.33/g_bin/pl/darts_2_0_0_40.cab
O16 - DPF: {DCEA263C-75E9-4029-F6AA-37F011CC4EF1} (IM2Webconference) - http://dialcom.com/spontania/download/SpontaniaVideoCollaboration.cab
usuń HijackThisem >> Fix checked
Pobierz Combofix http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642 ale nie włączaj
otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
tomaszq
(Timon G)
6 Marzec 2008 17:46
#3
tomaszq
(Timon G)
6 Marzec 2008 17:48
#4
A i czy mam usunąć pliki z backup od ComboFix??
Leon1
(Leon$)
6 Marzec 2008 18:52
#5
otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
Po restarcie jeśli wszystko będzie OK usuń ręcznie folder C: \Qoobox
potem nowy log HijackThis
tomaszq
(Timon G)
6 Marzec 2008 21:43
#6
Leon1
(Leon$)
7 Marzec 2008 17:11
#7
Tewpisy usuń HijackThis
miałeś dać log z usuwania Combofix
tomaszq
(Timon G)
7 Marzec 2008 18:01
#8
Prosiłeś o log z HijackThis
Leon$: potem nowy log HijackThis
Tu jest nowy log z HijackThis: http://up.wklej.org/download.php?id=56a … 6d178ca129
A tutaj log od ComboFix po usuwaniu: http://up.wklej.org/download.php?id=980 … bf42cd6413
Leon1
(Leon$)
7 Marzec 2008 19:04
#9
pod tymi adresami nie ma plików
a dla ścisłości
tomaszq
(Timon G)
7 Marzec 2008 19:16
#10
Leon1
(Leon$)
7 Marzec 2008 20:09
#11
Log Combo to jest ten sam co robiłeś jako pierwszy
Log HijackThis ten sam co przed
czyli obydwa już widziałem
w nagłówkach logów są daty skanowania
tomaszq
(Timon G)
7 Marzec 2008 22:17
#12
Gutek
(Gutek)
8 Marzec 2008 00:45
#13
Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ
Pozdrawiam Gutek2222
HJT Ok, daj log z Combo
tomaszq
(Timon G)
8 Marzec 2008 11:29
#14
Gutek
(Gutek)
8 Marzec 2008 12:26
#15
tomaszq
(Timon G)
8 Marzec 2008 20:30
#16
OK, Dzięki! Jesteście wielcy…
Pozdro