Trojan.win32.Monderb.am


(Kajetankrzaklewski) #1

Witam

komp strasznie spowalnia i co chwila próbóje sciągnąć jakiś program

daje loga do sprawdzenia http://wklej.org/id/3335/


(Spandau) #2

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Użyj Fixwareout instrukcja http://www.searchengines.pl/index.php?s ... ntry368559

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.


(Kajetankrzaklewski) #3

nie mogę sciagnąc Fixwareout czy można kontynuować bez tego


(Spandau) #4

Ale wpisy w HJT usunąłeś. Tak zrobisz to później. Wyłącz wszystkie programy ochronne (antywirusa i zaporę) pobierz Combofix skrypt do niego masz powyżej. Daj log z usuwania.

:slight_smile:


(Kajetankrzaklewski) #5

wyszło coś takiego http://wklej.org/id/3348/


(Spandau) #6

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.


(Kambor4) #7

Usuń ręcznie te zrzuty pamięci. :wink:

=======================

K.


(Kajetankrzaklewski) #8

wyszedł taki log http://wklej.org/id/3351/ czy to już wszystko?


(Spandau) #9

Usuń ręcznie te pliki jak prosił djarta

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Kajetankrzaklewski) #10

Dziękuje za pomoc wszystko śmiga aż miło

pozdrawiam


(huber2t) #11

Przeskauj jeszcze antywirusem i daj z niego raport na forum