Trojan - ConHook , PWS Tanspy

Witam

Proszę o pomoc i sprawdzenie loga oraz wskazanie które pliki mam usunąc,

Trojany usuwam programem Spyware Doctor ale znowu się pojawiaja,

Program Symantec Antivirus.

Poniżej przesyła plik z ComboFix

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Pozdrawiam Gutek2222

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Pobierz program SDFix

Zrobiłem tak jak kazałeś

Proszę o sprawdzenie loga

Z góry dziekuje za pomoc

Prawoklik na Mój Komputer>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.

Prosze też o nowy log z Combo

Wyłaczyłem przywracanie sytemu i zrobiłem log z combo

Prosze o info czy powinienem wyłaczyć przywracanie systemu wcześniej przed wykonaniem operacji programem SDFix

Proszę o sprawdzenie poniższego loga

Już jest Ok

Bardzo dziękuje za pomoc i zaangażowanie, jestem nowym uzytkownikiem na

forum jeżeli wystawia się jakieś komentarze lub podziekowania to proszę

powiedziedz gdzie. Chętnie wystawie pozytywny komentarz

Prosze jeszcze o sprawdzenie loga z drugiego kompa.

Byly tam wczesniej trojany i wirusy ale usunalem je za pomoca programow anty wirusowych i teraz nic nie pokazuje ale strasznie sie muli

Nie wiem czy ma to jakies znaczenie ale jest tam windows wersja angielska

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Zrobiłem tak jak prosiłeś ale teraz komp otwiera się 5 min i po otwarciu nie na netu ani ikonek z siecią, w panelu sterowania tam gdzie jest połączenia sieciowe jest pusto, explorer też się nie otwiera.

Jak można wrócić do poprzedniego stanu ???

Dodam że nie usuwałem folderu Qoobox po tym jak kom otwierał się tak długo myślałem że może on się przyda

Nie mam mozliwości wysłania nowego loga ponieważ piszę z innego kompa a na tym co były usuwane pliki nie ma sieci

Dziękuję i pozdrawiam

Otwórz notatnik i wklej:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Daj nowy log z Combo

EDIT: Nie dodałem - Windows Registry Editor Version 5.00 - poprawiłem

Niestety nie moge dodac polecen do rejestru, po potwierdzeniu wychozi mi napis:

Registry Editor

Cannot import C:\Documents and Settings\Administrator\Desktop\FIX.REG: The specified file is not a registry script. You can only import binary registry files from within the registry editor

Mogę wejść do rejestru z pozycji strart - uruchom - regedit

Aj juz zmęczenie wychodzi nie dodałem:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

nowy log z Combo po tym

Niestety wychodzi ten sam blad

Moze da sie to dodac jakos recznie lub z poziomu windows w trybie awaryjnym

a taki?

daj nowy log z Combo

Dodane do rejestru

Podaje nowy log z Combo

Już powinno być Ok

Bardzo dziekuje za pomoc

Pozdrawiam, Piotrkru