Mam problem od kilku dni spowolniło mi ładowanie stron www . W obecnej chwili wiekszosc niechce sie otwierac, pozatym na tych które sie otwieraja pojawiaja sie dziwne komunikaty ze komputer został zainfekowany.
Bardzo prosze o pomoc.
log hijackthis
http://wklej.org/id/2b408b4baf
log combofix
http://wklej.org/id/1f23737b27
huber2t
(huber2t)
25 Maj 2008 10:16
#2
fix w hijackthis
O4 - HKLM…\Run: [bMdffa7fe7] Rundll32.exe “C:\WINDOWS\system32\rjsmigxe.dll”,s O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FlashGet\FlashGet.exe (file missing) O9 - Extra ‘Tools’ menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FlashGet\FlashGet.exe (file missing)
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\system32\rjsmigxe.dll
C:\WINDOWS\BMdffa7fe7.xml
C:\WINDOWS\system32\jpipadeh.dll
C:\WINDOWS\system32\ysrbyngh.dll
C:\WINDOWS\system32\rjsmigxe.dll
C:\WINDOWS\system32\byXrrRhf.dll
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się
obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org
huber2t
(huber2t)
25 Maj 2008 11:31
#4
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\BMdffa7fe7.xml
C:\WINDOWS\system32\rpwbkqcu.ini
C:\WINDOWS\system32\ucqkbwpr.dll
C:\WINDOWS\system32\bpmkggrr.dll
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org
oto nowy log:
http://www.wklej.org/id/7b6cc49473
po restarcie systemu wyskoczylo okienko z komunikatem: wystąpił błąd podczas ładowania
c:\WINDOWS\system32\bpmkggrr.dll
huber2t
(huber2t)
25 Maj 2008 11:46
#6
Wykonaj nowy log z combofix bo w tym nie ma sekcji rejestru
huber2t
(huber2t)
25 Maj 2008 11:58
#8
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
W celu przyspieszenia włączenia komputera proszę odznaczyć w Msconfig (Start–>Uruchom–>Msconfig) w zakładce uruchamianie następujące pozycje:
Zrestartuj komputer
Powinno być ok
Usuń ręcznie folder C:\Qoobox ,usuń instalkę Combofix z dysku
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
Włącz przywracanie systemu.
serdeczne dzieki za pomoc