Virus Alert, brak dysków, wolne łącze

Witam.

Dzisiaj znajomy podał mi stronę www. Kiedy na nią wszedłem, dostałem komunikat, że mam ponad 2 tys. wirusów! System strasznie zwolnił, to samo z internetem (nie mogę nawet ściągnąć pliku, który ma 2mb!) straciłem mnóstwo ikon z pulpitu, a po jakimś czasie zniknęły dyski C i D (został tylko E). Jeszcze później zniknął Mój Komputer z pulpitu. Proszę o pomoc, bo jestem w tym wszystkim zupełnie zielony. Z góry dziękuję.

http://wklejto.pl/6217 - log z HijackThis (przepraszam jeśli coś jest źle :? pierwszy raz tego używam)

Pozdrawiam.

PS

Byłbym zapomniał. Menedżer Zadań również nie działa (jest napisane, że został wyłączony przez administratora).

Pierwsze co to: Po co ci aż 3 antywirusy ?:open_mouth:

A drugie to moim zdaniem to plik C:\WINDOWS\system32\lphcn47j0e5en.exe jest niepotrzebny

3 antywirusy mam, bo ściągnąłem je niedawno, miałem nadzieję że to coś pomoże, bo mój NOD32 nie wykrywa tych wszystkich infekcji… :confused:

Nie dobrze , zostaw jednego najlepiej usuń wszystkie i pobierz kaspersky lub norton one powinny sobie poradzić

Kaspersky ściągnięty, wcześniejsze antywirusy odinstalowane. A teraz pytanie, jak przywrócić ikonę “Mój Komputer” oraz ikony dysków C i D?

PS

Nie mogę tworzyć skrótów, nie mogę używać Menedżera Zadań, nie mogę zmieniać tła pulpitu i pewnie jeszcze wielu innych rzeczy, których nie miałem okazji teraz sprawdzić. Czy jest jakaś metoda na przywrócenie komputera do wcześniejszego porządku?

Pozdrawiam/

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\kgxmotapktx.dll

C:\WINDOWS\qndsfmao.dll

C:\WINDOWS\system32\lphcn47j0e5en.exe

C:\WINDOWS\system32\qfnwkikx.dll

C:\WINDOWS\kvxqmtre.dll

C:\WINDOWS\evgratsm.dll


Folder::

C:\Program Files\AskTBar

C:\Program Files\rhcj47j0e5en

C:\Program Files\PCPrivacyCleaner

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wlej.org a w poście dajesz tylko link

http://wklejto.pl/6226 - o to log z ComboFixa

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\agpqlrfm.exe


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wlej.org a w poście dajesz tylko link

http://wklejto.pl/6227 - Następny log.

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

To pokazuje mi się, kiedy chcę użyć Kaspersky Online Scanner. Uprawnienia administracyjne muszę mieć, bo jestem jedynym użytkownikiem na komputerze (no i tak było wszystko instalowane), a zabezpieczenia IE również są ustawione na Średni.

Pozdrawiam.

Jeśli tak jest to przeskanuj Dr Webem

http://wklejto.pl/6247 to raport z Dr Weba

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj komputer programem ArcaMicroscan, usuń wirusy

wpis

usuń HijackThisem >> Fix checked

i wtedy próba z Kasperskim

:slight_smile:

już wszystko działa :smiley: wielkie dzięki wszystkim za pomoc!

czy to znaczy że usunięcie wpisu pomogło?

:slight_smile:

Wpisu nie próbowałem usuwać, bo zanim przeczytałem Twój post, już było po problemie (a przynajmniej mi się tak zdaje - wszystko działa, jak działało :stuck_out_tongue: wirusów nie ma, internet działa jeszcze lepiej niż wcześniej) :smiley: Tak więc jeszcze raz dzięki wszystkim za poświęcony czas :slight_smile:

Pozdrawiam!