Pierwszy raz na forum,więc przepraszam za ewentualne “wpadki”…
Czesc jesli ktos moze mi pomoc to bede bardzo wdzięczny.
Dwa dni temu zlapalem trojan downloader.xs odrazu przeskanowałem komputer avastem ktory wykazal pliki zarażone ktore usunąłem, ale co 20 30 minut wyswietla mi sie iz moj kompuuter jest zainfekowany i chce mnie polaczyc z jakas strona internetowa na ktorej znajduje sie do kupienia dany program, pozatym jak uruchomie program internet explorer to potrafi sie otworzyc nawt 30 okien, nie mam pojecia co jest grane z mojm kompem, zaczoł tez sie czesciej zawieszac , do dam ze mam viste.
Proszę o sprawdzenie loga z hijack this i instrukcję dalszego postępowania…
tylko ze jest problem iz nadal nie mam zainstalowanego ComboFixa ja juz sam nie wiem co jest grane na dodatek w trakcie instalowania ComboFixa wyskakiwaly mi okna MKS
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dvxjssyy"=-
"qedanouu"=-
"gngpuvqd"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"rP1QEF1JPr"=
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctuphfdn"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"rP1QEF1JPr"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7cbcd8a8-0278-11dd-96bd-001e37068c3a}]
Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: “Wszystkie pliki” >>> Zapisz jakoFIX.REG>>> plik uruchom (dwuklik i OK- zgódź się na dodanie do Rejestru). Potem: Ściągnij -->Avenger. wklej do niego ten tekst:
Files to delete:
C:\Windows\System32\qbmnshyz.exe
C:\Windows\ogxtsepr.dll
Folders to delete:
C:\ProgramData\uruhkbud
C:\ProgramData\gngpuvqd
C:\ProgramData\qedanouu
C:\ProgramData\dvxjssyy
Kliknij w “Execute” i zatwierdź restart komputeraa.
Zrestartuj komputer. Raport z Avengera znajduje się w C:\avenger.txt.
Daj ten raport i nowy log z ComboFixa, bo widzę, że cały czas szkodników przybywa.
W międzyczasie “wpakował” się następny śmieć, więc:
Do Notatnika wklej:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xovxcrrj"=-
Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: “Wszystkie pliki” >>> Zapisz jakoFIX.REG>>> plik uruchom (dwuklik i OK- zgódź się na dodanie do Rejestru). Potem: >>Avenger: wklej do niego ten tekst:
Folders to delete:
C:\ProgramData\xovxcrrj
Kliknij w “Execute” i zatwierdź restart komputeraa.
Zrestartuj komputer. Raport z Avengera znajduje się w C:\avenger.txt.