Trojan-Clicker.HTML.IFrame.fh


(Piotrekpiasecki) #1

Witam serdecznie.Komputer jest wyraźnie spowolniony i po przeskanowaniu Kaspersky on-line wykrył 4 podejrzane pliki w tym 1 wirusa(nazwa jak w tytule) których nie potrafie usunąć.

Proszę o sprawdzenie Loga :

http://wklej.org/id/901010acc0

Pozdrawiam i dziękuję.


(huber2t) #2

Log Ok

Podaj log z Combofix


(Piotrekpiasecki) #3

Oto log z Combofix:

http://wklej.org/id/84b835be6d


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

C:\FOUND.004 

C:\FOUND.003

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(Piotrekpiasecki) #5

nie jestem pewien czy wszystko dobrze zrobilem, oto log:

http://www.wklej.org/id/7dfd632e3e


(Gutek) #6

Wklej do Notatnika:

Driver::

Video3D

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.


(Piotrekpiasecki) #7

Zrobione, oto nowy log:

http://www.wklej.org/id/1b4c126a6b


(Gutek) #8

Noi i Ok polecam jeszcze:

Optymalizacja XP: viewtopic.php?t=76580

Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in ... opic=116.0

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools


(Piotrekpiasecki) #9

Dzięki wielkie, pozdrawiam.