Szkodliwe oprogramowanie


(Michal Cooler) #1

Witam, otóż pewno razu tata kliknął coś gdzieś i ściągnął coś gdzieś i od tej pory, co chwilę wyskakują mi jakieś reklamy, a gdy wejde w np. Mój Komputer, wyskakuje komunikat:" Attention Fug! Some dangerous trojan detected in ur system(...) download protection software now! Po tym przekierowuje mnie na jakąś stronę i każe sciągać następny syf..

Użyłem standardowo SmitfraudFix, ale nie pomogło, oto log hijackthis:

http://wklej.org/id/366d7cd192

( wkleić jeszcze combofix? )


(Kacper1344) #2

usuń HijackThisem >> Fix checked

PObierz Combo-Fix http://www.searchengines.pl/index.php?s ... ntry395642

Ale nie uruchamiaj.

Otwórz notatnik i wklej:

File::

C:\WINDOWS\bopost32.dll

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix


(Leon$) #3

kasper czy my ten sam log oglądamy?

fgv Czy to wpisywałeś sam?

wpis

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj.

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Michal Cooler) #4

to wpisałem sam, potrzebne mi jest do uruchomienia pewnej aplikacji :slight_smile:

O1 - Hosts: 121.128.133.26 gwgt1.joymax.com

to niżej nie..


(Leon$) #5

resztę zrób jak napisałem

:slight_smile:


(Michal Cooler) #6

oto log po usuwaniu - http://wklej.org/id/ab8107fcae, zrobić dodatkowy z combofix?


(Leon$) #7

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Michal Cooler) #8

Zrobiłem tak jak napisałeś :slight_smile: oto log:

http://wklej.org/id/544fd9713f


(Leon$) #9

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile: