Resterty kompa po otworzeniu pewnego pliku

Nie będę się rozpisywał, po prostu mam wirusa który mi nieźle namieszał : http://wklej.org/id/5154b04d5d

Nie znam sie na logach ale widze ze dużo zmienione, prosze o pomoc.

wpisy

# O1 - Hosts: Yahoo!

# O1 - Hosts: 

# O1 - Hosts: 

# O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

Yahoo Yahoo! - Help

O1 - Hosts: Sorry, the page you requested was not found.

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

Search Yahoo!

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: advanced search most popular

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: Yahoo! Web Hosting

O1 - Hosts:

O1 - Hosts: Yahoo! Web Hosting

O1 - Hosts: Yahoo! Web Hosting has three affordable plans to meet your needs - starting at just $11.95.

O1 - Hosts:

O1 - Hosts: Learn more…

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: src=“http://adserver.yahoo.com/a?f=76001284p=geocitiesl=MONc=sr

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: src=“http://adserver.yahoo.com/a?f=76001284p=geocitiesl=MONc=shbg=ffffff

O1 - Hosts: width=470 height=580 marginwidth=0 marginheight=0 hspace=0

O1 - Hosts: vspace=0 frameborder=0 scrolling=no

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts:

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/"Address Book ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/"Alerts ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/"Auctions ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/"Bill Pay ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/"Bookmarks ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/"Briefcase ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/"Broadcast ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/"Calendar ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/"Chat ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/"Classifieds ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/"Clubs ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/"Companion ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/"Experts ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/"Games ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/"Greetings ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/"Home Pages ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/"Invites ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/"Mail ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/"Maps ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/"Member Directory ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/"Messenger ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/"My Yahoo! ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/"News ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/"PayDirect ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/"People Search ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/"Personals ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/"Photos ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/"Shopping ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/"Sports ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/"Stock Quotes ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/"TV ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/"Travel ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/"Weather ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/"Yahooligans ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/"Yellow Pages ·

O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html"more…

O1 - Hosts:

usuń HijackThisem Fix checked

również tak samo usuń wpis

[quote] O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [/quote]

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 przeskanuj daj log

:)

Log z ComboFix :

http://wklej.org/id/e6b0d35798

I log z Hijacka, jeszcze mnie zastanawiają te wpisy

A cały kod do sprawdzenia jeszcze raz tutaj :

http://wklej.org/id/530836f131

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

te wpisy są prawidłowe

:slight_smile:

http://wklej.org/id/99b8baf10d

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

Zeskanowałem Kasprem ale nie online i znalazł 40 wirusów :o

Ale teraz już chyba dobrze.

Dziękuję :slight_smile:

Pokaż nowy log z skanera na forum

Z jakiego skanera ?

Z Kasperskiego

Nie wiem jak go zrobić :slight_smile:

Bo zrobiłem jeden i jest strasznie długi, nie wiem czy o to chodzi.

Pewnie o ten co zrobiłes, daj go na forum