Spyware i trojany


(Misiek Metal) #1

od paru dni nie moge sobie poradzić z tymi wszystkimi zarazkami

użyłem już:

Avast Prof 4.7

Spy Sweeper

Ad Avare SE

Spy Doctor

Pousuwałem ponad 100 insektów ale dalej nie mam czystego kompa.

Jeśli wiecie co można zrobić, proszę o pomoc

proszę o sprawdzenie loga:


(jessica) #2

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Ściągnij -->ComboFix (na dole tej strony z linku).

Wklej do Notatnika (Uwaga: zamiast " Misiek" wpisz nazwę, jaka jest u Ciebie na tej ścieżce):

File::

C:\WINDOWS\system32\printer.exe

C:\WINDOWS\system32\WinAvXX.exe

C:\Documents and Settings\Misiek\Menu Start\Programy\Autostart\system.exe

C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\autorun.exe

C:\WINDOWS\system32\WinAvXX.exe

C:\WINDOWS\system32\systems.txt

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie,

jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

(czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku --> Klik

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Log z ComboFixa wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).

Potem sfiksuj ten powyższy wpis:

>>Hijack>>scan(Do a system scan only)>>zaznacz go >> Fix checked.

Potem daj tu nowy log z Hijacka (oprócz wspomnianego wyżej logu z ComboFixa.

EDIT:

(dla mnie)

jeśli w logu ComboFixa nie będzie widać kluczy doryczących Panelu Sterowania, to mam się upomnieć o log z Sillent Runner, bo ta infekcja wyłącza Panel Sterowania.

jessi


(Misiek Metal) #3

http://wklej.org/id/4aeb9ea97c

niestety nie ma tego wpisu

nowy log


(jessica) #4

Logi wyglądają OK!

Ale daj jeszcze log z Sillent Runner (jest gdzieś w "Przyklejonych"), bo ta infekcja lubi wyłączać Panel Sterowania. Może u Ciebie nie wyłączyła, ale chyba lepiej się upewnić.

Albo po prostu sprawdź, czy możesz wejść do:

1) rejestru

2) Menagera Zadań (prawoklik na Pasku Zadań

3) Panelu Sterowania

Jeśli możesz wejść, to nie musisz dawać logu z Sillenta.

Jeśli chcesz, to możesz za to użyć jeszcze -->SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Pokaż Report.txt znajdujący się w folderze SDFix.

jessi


(Misiek Metal) #5

Log Z Silent Runner

http://wklej.org/id/6c2f6ec926


(jessica) #6

Wygląda na to, że wszystko jest OK.

jessi


(Lost World) #7

Ja go nie widzę , nie wiem jak inni :-s.