Virus alert+otwieranie się stron z antyvirusami


(Andrii Ratynskyi) #1

Witam,

proszę o pomoc,cągle wyskakują mi nowe okna z jakimiś antyvirusami,co jakiś czas komunikat VIRUS ALERT bądź YOU HAVE A SECURITY PROBLEM,praca komputera spowolniła śie o jakieś 70 procent,pospolite programy antyvirusowe wyszukują szkodniki ale nie mogą ich usunąć,zrobiłem log HijackThis proszę o sprawdzenie.

http://wklej.org/id/1142/


(Leon$) #2

Pobierz program SDFix

-


(Andrii Ratynskyi) #3

raport usuwania SDFix

http://wklej.org/id/1146/

cholerka nie wiem jak przeskanować COMBOFIXEM,pobrałem go i chcę wkleić do program files\my websearch ale jakoś nie mam takiego folderu proszę o wytłumaczenie co i jak :slight_smile:


(Leon$) #4

uruchom dwuklikiem on samoczynnie to usunie

:slight_smile:


(Piotrkijak) #5

Żadna filozofia. Zapisujesz combofix na np. pulpicie i klikasz w niego. Jakby się pojawił ajkiś komunikat to odpowiadasz twierdząco.


(Andrii Ratynskyi) #6

A ja przeczytałem gdzieś że trzeba coś kopiować itd. itp. #-o

Mam już loga,co dalej?

http://wklej.org/id/1151/


(Leon$) #7

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile:


(Andrii Ratynskyi) #8

Z tego co widze troche szkodników jeszcze pozostało http://wklej.org/id/1181/ czym je usuwać ?


(huber2t) #9

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Program Files\Alwil Software\Avast4\DATA\moved\.tt6A.tmp.vir

C:\Program Files\eMule\incoming\Secured Downloading of instrukcja obsługi i napraw seat alhambra with New Secured eMule.zip

C:\SDFix\backups\backups.zip

C:\Program Files\Secured eMule\Zapu-SecuredEMule-Installer.exe

C:\System Volume Information\_restore{6BD093C1-6E85-4812-A6F5-CBC76FFF178F}\RP183\A0074776.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Usuń wszsytkie pliki z tego folderu:


(Andrii Ratynskyi) #10

raport z AVENGER http://wklej.org/id/1182/


(huber2t) #11

Przeskauj ponownie Kasperskim i daj raport


(Andrii Ratynskyi) #12

Jszcze coś siedzi http://wklej.org/id/1223/


(Kambor4) #13

Pobierz ---> The Avenger

Wklej do niego ten tekst:

Files to delete:

C:\Program Files\eMule\incoming\Secured Downloading of instrukcja obsługi i napraw seat alhambra with New Secured eMule\SecuredeMule_09_EN_FF.EXE

C:\System Volume Information\_restore{DDD0B598-FBE9-4599-8421-6509D7C2D826}\RP4\A0001662.exe

Kopiujesz - Klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

===================

K.


(Piotrkijak) #14

Wklej do notatnika:

File::

C:\Program Files\eMule\incoming\Secured Downloading of instrukcja obsługi i napraw seat alhambra with New Secured eMule\SecuredeMule_09_EN_FF.EXE

Plik->zapisz jako->CFScript.txt

Plik przeciągnij na combofix. Rozpocznie się usuwanie z którego dasz raport...

Jednak przed usuwaniem pozamykaj wszystko co masz włączone(przeglądarka itp) i wyłącz antywirusa, którego włączysz spowrotem po "wypluciu" loga i usuniesz folder c:\Qoobox

plus włączenie i wyłączenie przywracania systemu.

Instrukcja:

klikasz w start->prawoklik na mój komputer->właściwości->przywracanie systemu->odznaczasz kwadraciki przy c i d-> klikasz zastosuj-> spowrotem zaznaczasz i zastosuj.


(Andrii Ratynskyi) #15

raport AVENGER http://wklej.org/id/1234/

raport COMBOFIX http://wklej.org/id/1237/

Znowu skanować Kaspersky ?


(Kambor4) #16

Usunęło się powinno być OK! :wink:

==================

K.


(Andrii Ratynskyi) #17

Zrobię dla pewności scan Kaspersky. :slight_smile:

Skoro komp już czysty to proszę o podpowiedź jakiej zapory najlepiej używać i jakiego antyvirusa?


(Piotrkijak) #18

z darmowych comodo i avira antivir personal


(Kambor4) #19

Comodo Firewall + Avira :wink:

================

K.


(Andrii Ratynskyi) #20

Brawo chłopaki =D> Kaspersky nie wykrył żadnego szkodnika http://wklej.org/id/1278/ :smiley:

Ogromne dzięki dla Leon$,piczer, huber2t,djarta :slight_smile:

Pozdrawiam!