Trojan clicker oraz wiele wirusów


(system) #1

Prosiłbym o sprawdzenie loga z HT. Ściagnęłem plik z RS, i pewnie przy okazjii duzo wirusów. Pisze teraz przez IE bo w mozilli nie mogę się zalogować taki wirus, po prostu nic się nie wczytuję. Kaspersky wykrywa mi trojana i worm ale nie może wyleczyć. Cały czas powraca wirus. oto log http://wklej.org/id/52550/dodam że teraz np. jak chce coś znaleść w google to mi wyrzuca białą stronę. Kaspersky krzyczy że znalazł jakiegoś Trojan- Clicker.Win32.Costrat.gb., Combofix nie chce mi się włączyć(prawdopodobnie Kaspersky go zablokował)


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #3

Combofix nie chce mi się uruchomić ,ale mam ściągniętego możliwe że usuwanie zadziała przez Combofix.


(huber2t) #4

W czasie pobierania i skanowania combofixem zamknij wszelkie programy ochronne (Antywirusa, zaporę)

Jak nie pomoże:

Spróbuj podczas pobierania zapisać nie pod nazwą ComboFix.exe tylko z kreską pomiędzy:

Combo-Fix.exe

Jeśli to również:

Uruchom combofix w trybie awaryjnym


(system) #5

Zadziałało log z Combofix http://wklej.org/id/52573/


(huber2t) #6

Wklej do notatnika:

File::

c:\windows\system32\drivers\f6f01a51.sys

c:\windows\system32\drivers\10826dea.sys

c:\windows\system32\drivers\77f55981.sys

c:\windows\system32\uacinit.dll

c:\windows\system32\drivers\a2d7a27a.sys

c:\windows\go

c:\windows\unacc.exe

c:\windows\system32\lsdelete.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #7

Nowy log z Combofix, zdaje się że coś się poprawiło

http://wklej.org/id/52628/


(huber2t) #8

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(system) #9

Nie stety nie mogę używać KAV online bo mam wersję nowszą KAV na kompie 08


(Leon$) #10

przeskanuj Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile: