cswilkcs
(Cswilkcs)
#1
Witam.
Mam problem odpalilym niby trainer do geyi narobiłem sobie syfu bo okazało się, że to spyware / trojan.
Część usunołem, ale co do reszty nie jestem pewien.
Zablokowana mam tapete, rejestr, dysk systemowy tzn. nie widzę go w Mój komputer, obok zegara widnieje napis VIRUS ALERT!.
Logi:
Sillentrunners:
http://www.wklej.org/id/2018/
HicJackThis:
http://www.wklej.org/id/2019/
Pozdrawiam i proszę o pomoc.
huber2t
(huber2t)
#2
fix w hijackthis
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\rqbmvpso.dll
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
cswilkcs
(Cswilkcs)
#3
Combofix:
http://wklej.org/id/2048/
Hijackthis:
http://wklej.org/id/2049/
SilentRunners:
http://wklej.org/id/2050/
Tapetę odzyskałem, obok zegara znikło, dyski też pokazuje, ale odnoszę wrażenie, że go jeszcze coś muli.
huber2t
(huber2t)
#4
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\tdssserf.dll
C:\WINDOWS\pdoskegl.dll
C:\WINDOWS\qalkfxor.dll
C:\WINDOWS\rvoelbxt.exe
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{aa814984-61f2-11dd-a544-001731bcb144}]
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
cswilkcs
(Cswilkcs)
#5
ComboFix:
http://wklej.org/id/2054/
Hicjackthis i Sillentrunners też ??
djarta
(djarta)
#6
Czysto.
Usuń ręcznie folder C:** Qoobox**,
Usuń instalkę ComboFix z dysku.
Wykonaj optymalizację autostartu
Przeczyść komputer Ccleanerem
Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html ( uruchom przez IE ) Daj raport z niego na forum.
lub
Dr.WEB CureIt!.
========================
K.
cswilkcs
(Cswilkcs)
#7
Przeskanowane uporządkowane dziękuje za pomoc 