Trojany i niechciane wiadomości

Od wczoraj mam problemy z trojanami, avast szaleje co chwile pokazuję wirusy, jakies ‘‘niechciane wiadomości’’

Log z HijackThis

http://wklejto.pl/35976

Fix w HiJackThis: ( Do a system scan only -> zaznaczasz pola przy podanych niżej wpisach -> Fix checked )

Pobierz Avenger i uruchom.

Skopiuj ten tekst:

Files to delete:

C:\Documents and Settings\Malwina\Menu Start\Programy\autostart\rncsys32.exe

W oknie Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz do przejrzenia plik C:\avenger.txt

http://wklej.to/GSBP

Pisałem jeszcze, o wiadomościach, które dostaje tutaj screen:

bez_tytu_u_5.png

i jeszcze takie coś

bez_tytu_u1.png

No to jednak masz więcej syfu.

Daj log z Combofix.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Zainstaluj Malwarebytes Anti Malware http://dobreprogramy.pl/index.php?dz=2& … lware+1.37 zrób pełny skan.Daj log.Usuń wszystko co znajdzie.

Log z Combofix

http://wklej.org/id/105249/

Spróbujemy jeszcze inaczej.

Pobierz Avenger i uruchom.

Skopiuj ten tekst:

Files to delete:

C:\WINDOWS\system32\drivers\glaide32.sys


Drivers to delete:

SetupNTGLM7X

W oknie Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz do przejrzenia plik C:\avenger.txt

W logu Avengera było to samo co przedtem.

Log z Combofix

http://wklej.org/id/105512/

Ps. Dzięki za chęć pomocy :slight_smile:

Combofix już sobie poradził z tym glaide32.sys

Log wygląda na czysty.

Menu Start -> Uruchom… -> Combofix /u

Przeczyść system CCleanerem.

Usuń zbędniki z autostartu.

Wykonaj pełny skan Dr Web CureIt!.

Jeśli będą wirusy, to usuń je.