Usuwa pliki antywirusów, ściąga pliki!

Jak w temacie prubuje odplaic GoW a tu mi pisze zenie ma pliku (skrót ), wlaczam progamik i tez sie wali…Nnie moge zainstalwoac hijackthis 2.0.2 - po prsotu niec nie ma w folderze !!

Przeskanuj komputer pod kątem wirusów i spyware. Próbowałeś przywracania systemu??

Niee, przywarcnie jest wylaczone omg… A przeskanowc nei mam czym bo…kaspersy sie nie uruchamia :confused: Trafiłem w jakies duze gó**o chyba :confused:

Gdy chce wejsc na strone avasta zeby go sciagnac przegladarka mi sie zamyka ;/

Scuiagam a vortalu, alenie sadze zeby to cos dalo :confused: pewnie zaraz po instalacji plik roruchowy sie usunie…

Rooker a skanerem online próbowałeś??

http://bezpieczenstwo.onet.pl/skaner.html

Ma się pojawic okienko a nic sie nie pojawia :confused:

Niee, nic nie daje, jak włączam to w na inny skanerach on-line przegladarka chce sie zamknac

Daj log z ComboFix

Dziwne bo robienie loga zajeło niecałą minutę chyba, a tm pisalo ze nie powinno trwac dluzej niz 10 minut - czyli niby ok ale krótko. Log:

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350

Wklej do Notatnika:

File::

H:\-.exe

C:\WINDOWS\spolis.exe

C:\WINDOWS\system32\LeChucK.exe

C:\WINDOWS\system32\wins.exe


Driver::

AMDMSRIO


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Hmm, po restarcie system zapytal sie mnie czym otworzy plik kmd.exe, dalem anuluj, wlaczyem firefoxa - pyta sie mnie czym potworzy firefox.exe, (i automatycznie po włączeniu firefoxa wlacza jakis mirror gdie chce sciagac firefox.exe )- dalem firefoxem (lol)…I tak teraz sie mnie pyta o wszystkei exe pomocy. Ale o to mniejsza. I po tym co teraz robimy pojda wszystkie smieci czy tylko ten wirus który usuwa mi hijackthisa ? Dodatkowo na pulpicie pojawila mi sie ikona internet explorera, dalem na to wlasciwosci i wyskakuje blad: C:\Windows\system32\rundll32.exe Nie mozna odnalezc aplikacji. Podczas wlaczania wlacza sie IE.

Hmm, włacam combofix- znowu pyta sie mnie czym uruchomić. Daje combofixa (przgladaj - combofix)… za chwile pyta sie mnie czym otworzyc nircmd.com …a tego to juz nie wiem czym… to tez od combofixa bo ikonka jest .

Dobra, udało mi się jakoś zrobi przywracanie do kilku dni wstecz, i tuaj logi z hijacka:

http://wklej.org/id/054626a029

Syf wrócił, nie pisz posta po poście. Brak słów, czasmi warto chwilę poczekać :frowning:

Dobra, przepraszam. Jeszcze kasperskymprzeskanowalem i usunelo kilka dziadów.

http://wklej.org/id/51164f6834

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/

O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL 

O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

wpisy do usunięcia HJT, a folder usuń w trybie awaryjnym MyGlobalSearch

Mniejsza o hijacka bo tutaj nic powaznego, ale KAspersky wykrywa mi cały czas ( i cały czas go usuwam ) Trojan-Downloader.Win32.Vb.bbl ! Było jescze klka co sie powatarzało, ale to potem i o mozliwe ze to on << je zalatwił.

Dlatego tylko log z Combo pokaże co jest jeszcze