Trojan Adclicker

witam

mam kłopot z laptopem, bardzo wolno się uruchamia oraz często rozłącza internet…

log z hijackthis:

http://www.wklej.org/id/94c0b78252

log z combofix

http://www.wklej.org/id/64e1370d22

W dniu 05.06.2008 , o godzinie 15:32 został dopisany post przez foniok

![-o<

W dniu 05.06.2008 , o godzinie 17:38 został dopisany post przez foniok

już wiem że jest to Trojan.Adclicker tylko nie wiem jak sie go pozbyć, a tu ciągle cisza… helpppp

W dniu 06.06.2008 , o godzinie 16:27 został dopisany post przez foniok

nikt nie jest w stanie mi pomóc? jest coraz gorzej, komputer po około 5 minutach sięza każdym razem zawiesza… znaczy zaczyna czytac cos z dysku i przestaje reagowac na cokolwiek…

fix w Hijackthis.

Otwórz notatnik i wklej

File::

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Nie usuwaj tego to są prawidłowe wplisy i pliki

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

dziękuję za podpowiedzi,ale czekajac na pomoc troche juz walczyłem z tym kompem, niestety jest coraz bardziej zawirusowany :frowning: najnowsze logi:

hijackthis:

http://www.wklej.org/id/ae779a7991

probowalem wywalic w trybie awaryjnym te dziwne pliki .dll ale nie moge, nie chca sie usunac :frowning:

combofix:

http://www.wklej.org/id/33dd950b06

ratunkuuuuuuu

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/Sy … ineer.html

przeskanuj daj log

:slight_smile:

prosze bardzo.

combofix:

http://www.wklej.org/id/452a4c702b

system repair engineer:

http://www.wklej.org/id/b7d1f613a2

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

z tą konsolą jest coś nie tak, bo zrobiłem jak pisałeś i log dalej mówi że jest wyłączona…

log z combofix:

http://www.wklej.org/id/5d7d8933e7

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

potem Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/Sy … ineer.html

przeskanuj daj log

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

tylko pytanie… bo jeśli uruchamiam combofix w normalnym trybie to niestety zawiesza sie, zostawilem laptopa na ponad 3 godziny i nic, tylko w trybie awaryjnym przechodzi do konca… moze byc w trybie awaryjnym, czy mam probowac cos innego:?:

może być tryb awaryjny

:slight_smile:

log z combofix

http://www.wklej.org/id/66ce0c18ff

log z SRE

http://www.wklej.org/id/388bf67aa7

niestety raport z kasperskiego ma 15mb i po otwarciu w przegladarce zawiesz mi system… nie mam go jak wkleic :frowning:

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

raport z programu

http://www.wklej.org/id/a00f4a3cb7

mam tez jedno pytanie, bo na komputerze sa 3 konta uzytkownikow. 2 z nich sa administracyjne z brakiem dostepu do swoich folderow nawzajem (NTFS) skanowanie antywirusowe mam zrobic na obu kontach? raport z kasperskiego ma ponad 13mb poniewaz wypisuje wszystkie pliki z folderow drugiego uzytkowika z info ze obiekt jest pominiety…

nie zaszkodzi

przy każdym pliku pisze pominięty ponieważ online nie usuwa tylko szuka i lokalizuje

raport chyba wycięty bo brak ok. 50 zainfekowanych plików

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

podziel na mniejsze kawałki możliwe do wklejenia

:slight_smile:

podzielony log z kasperskiego…

http://www.wklej.org/id/5b9351d48e

http://www.wklej.org/id/7635823067

http://www.wklej.org/id/b522b6af80

http://www.wklej.org/id/a42935f7de

http://www.wklej.org/id/a684302a61

http://www.wklej.org/id/466b09c5df

http://www.wklej.org/id/7b69e61983

http://www.wklej.org/id/9195eb40fe

http://www.wklej.org/id/18bc081d9d

http://www.wklej.org/id/820d056afa

log z programu avenger:

http://www.wklej.org/id/a23f0b9542

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Documents and Settings\JOLA\Ustawienia lokalne\Temp\wmsetup.dll

C:\Documents and Settings\JOLA\Ustawienia lokalne\Temporary Internet Files\Content.IE5\NM5HJLJS\update[1].gif

C:\Documents and Settings\JOLA\Ustawienia lokalne\Temporary Internet Files\Content.IE5\XQZU26W8\root[1].gif

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Przeczyść komputer Ccleanerem

Powinno być ok :slight_smile:

log z avengera:

http://www.wklej.org/id/43272d7b12

komputer przeczyściłem, chyba już będzie ok…

Skan http://www.kaspersky.pl/virusscanner.html

Najlepszy program do usuwania trojanów i wszelkiego badziectwa ,tez miałam i tym programem wszystko usunęłam pozdrawiam :smiley:

Dodane 13.02.2009 (Pt) 22:48

http://www.pctools.com/pl/spyware-docto … tAodfV3Gbw -----to jest linka prerzepraszam ,ale zapomiałam wkleic :frowning: