Usuwa pliki antywirusów, ściąga pliki!


(system) #1

Jak w temacie prubuje odplaic GoW a tu mi pisze zenie ma pliku (skrót ), wlaczam progamik i tez sie wali..Nnie moge zainstalwoac hijackthis 2.0.2 - po prsotu niec nie ma w folderze !!


(Olixxx94) #2

Przeskanuj komputer pod kątem wirusów i spyware. Próbowałeś przywracania systemu??


(system) #3

Niee, przywarcnie jest wylaczone omg... A przeskanowc nei mam czym bo...kaspersy sie nie uruchamia :confused: Trafiłem w jakies duze gó**o chyba :confused:


(system) #4

Gdy chce wejsc na strone avasta zeby go sciagnac przegladarka mi sie zamyka ;/

Scuiagam a vortalu, alenie sadze zeby to cos dalo :confused: pewnie zaraz po instalacji plik roruchowy sie usunie...


(Olixxx94) #5

Rooker a skanerem online próbowałeś??

http://bezpieczenstwo.onet.pl/skaner.html


(system) #6

Ma się pojawic okienko a nic sie nie pojawia :confused:

Niee, nic nie daje, jak włączam to w na inny skanerach on-line przegladarka chce sie zamknac


(Gutek) #7

Daj log z ComboFix


(system) #8

Dziwne bo robienie loga zajeło niecałą minutę chyba, a tm pisalo ze nie powinno trwac dluzej niz 10 minut - czyli niby ok ale krótko. Log:


(Gutek) #9

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350

Wklej do Notatnika:

File::

H:\-.exe

C:\WINDOWS\spolis.exe

C:\WINDOWS\system32\LeChucK.exe

C:\WINDOWS\system32\wins.exe


Driver::

AMDMSRIO


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(system) #10

Hmm, po restarcie system zapytal sie mnie czym otworzy plik kmd.exe, dalem anuluj, wlaczyem firefoxa - pyta sie mnie czym potworzy firefox.exe, (i automatycznie po włączeniu firefoxa wlacza jakis mirror gdie chce sciagac firefox.exe )- dalem firefoxem (lol)....I tak teraz sie mnie pyta o wszystkei exe pomocy. Ale o to mniejsza. I po tym co teraz robimy pojda wszystkie smieci czy tylko ten wirus który usuwa mi hijackthisa ? Dodatkowo na pulpicie pojawila mi sie ikona internet explorera, dalem na to wlasciwosci i wyskakuje blad: C:\Windows\system32\rundll32.exe Nie mozna odnalezc aplikacji. Podczas wlaczania wlacza sie IE.


(system) #11

Hmm, włacam combofix- znowu pyta sie mnie czym uruchomić. Daje combofixa (przgladaj - combofix).. za chwile pyta sie mnie czym otworzyc nircmd.com ..a tego to juz nie wiem czym... to tez od combofixa bo ikonka jest .


(system) #12

Dobra, udało mi się jakoś zrobi przywracanie do kilku dni wstecz, i tuaj logi z hijacka:

http://wklej.org/id/054626a029


(Gutek) #13

Syf wrócił, nie pisz posta po poście. Brak słów, czasmi warto chwilę poczekać :frowning:


(system) #14

Dobra, przepraszam. Jeszcze kasperskymprzeskanowalem i usunelo kilka dziadów.

http://wklej.org/id/51164f6834


(Gutek) #15
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/

O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL 

O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

wpisy do usunięcia HJT, a folder usuń w trybie awaryjnym MyGlobalSearch


(system) #16

Mniejsza o hijacka bo tutaj nic powaznego, ale KAspersky wykrywa mi cały czas ( i cały czas go usuwam ) Trojan-Downloader.Win32.Vb.bbl ! Było jescze klka co sie powatarzało, ale to potem i o mozliwe ze to on << je zalatwił.


(Gutek) #17

Dlatego tylko log z Combo pokaże co jest jeszcze