Trojany i inne wirusy zatakowały mój komp


(Soltys11 86) #1

po skanowaniu kasperski wykrył 13 wirusów i nie wiem co mam dalej robić.podczas skanowania combo fix wyłaczył mi sie komp. i nie mam loga. prosze o pomoc. wklejam logi

hijack

http://wklej.org/id/0e90c334ac

kasperski

http://wklej.org/id/fd94568c14


(Leon$) #2

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Potem przeskanuj Combofixem i daj log

:slight_smile:


(Soltys11 86) #3

raport avanger

http://wklej.org/id/1613a21997


(Leon$) #4

:slight_smile:


(Soltys11 86) #5

jest log combofix

http://wklej.org/id/fb165e6be2


(huber2t) #6

Wklej do notatnika:

Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C1B9D7F9-6B21-44B2-BE34-DDB11C5C75D9}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C2BD3DE3-3BC2-4330-8BFB-75085376FA4C}] 

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]

"{C1B9D7F9-6B21-44B2-BE34-DDB11C5C75D9}"=-

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.


(Leon$) #7

Do zmian w rejestrze nie potrzeba stosować Combofixa wystarczy plik.reg

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Soltys11 86) #8

kasperski nic nie wykrył. daje log

http://wklej.org/id/af25a62511

dziękuje za pomoc :slight_smile:


(Leon$) #9

system masz bez wirusów powinno być OK

:slight_smile: