ukeis
(D0r0ta)
6 Październik 2008 16:12
#1
Witam,
co jakiś czas pojawia się text: “Virus alert!” w sys tray’u. Nie da rady przywrócić systemu, zamiast punktów kontrolnych jest napis “virus alert!”. Co jakiś czas pojawia się okno z informacją o zakupie programu antyvirusowego. Na pulpicie pojawiają się trzy ikony skrótu do jakiś programów rzekomo antyvirusowych itp.
Czasami pojawia się tylko partycja C: (a mam jeszcze D: i E:)ale i tak nie można na nią wejść. Mam problemy ze ściąganiem programów antyvirusowych, musiałam poprosić kogoś aby te programy mi wysłał. Przeskanowałam komputer: CCleaner, HijackThis i combo fixem. Proszę o analizę logów - z góry dziękuje za pomoc.
hijack log:
http://wklejto.pl/txt11638
combo fix log:
http://wklejto.pl/txt11640
Usuń te wpisy w HJT (niektórych wpisów może już nie być bo użyłeś Combofixa więc się nie przejmuj)
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wm … Ojg5&lid=2 O4 - HKCU…\Run: [] C:\Documents and Settings\komputer\Dane aplikacji\Adobe\Player.exe O4 - HKCU…\Run: [A00F95FE7.exe] C:\DOCUME~1\komputer\USTAWI~1\Temp_A00F95FE7.exe O4 - HKCU…\Run: [A00F32377.exe] C:\DOCUME~1\komputer\USTAWI~1\Temp_A00F32377.exe O4 - HKCU…\Run: [01368764009777032739966578532336] C:\Program Files\Antivirus 2009\av2009.exe O20 - Winlogon Notify: __c00201D7 - C:\WINDOWS\system32__c00201D7.dat
Pobierz Combofix ale nie uruchamiaj wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka
ukeis
(D0r0ta)
6 Październik 2008 16:38
#3
ukeis
(D0r0ta)
6 Październik 2008 16:52
#5
hijack już nie pokazuje wyżej wymienionych wpisów
a oto log z combofixa z CFScript.txt :
http://www.wklejto.pl/txt11646
huber2t
(huber2t)
6 Październik 2008 17:00
#6
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\vortsgbqoel.dll
C:\WINDOWS\qmafxprs.dll
C:\WINDOWS\lfstbwvd.dll
C:\WINDOWS\olnmraew.dll
C:\WINDOWS\qkeftmxn.exe
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
ukeis
(D0r0ta)
6 Październik 2008 17:08
#7
Leon1
(Leon$)
6 Październik 2008 17:18
#8
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK .
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
ukeis
(D0r0ta)
6 Październik 2008 17:23
#9
Leon1
(Leon$)
6 Październik 2008 17:28
#10
ukeis
(D0r0ta)
6 Październik 2008 17:36
#11
pobrałam, zainstalowałam i przeskanowałam…a oto log:
http://wklej.eu/index.php?id=337a95b79f
ukeis
(D0r0ta)
6 Październik 2008 17:48
#13
Gutek
(Gutek)
6 Październik 2008 17:50
#14
Usuń jeszcze :
C:\WINDOWS\Tasks\ABCB067E9128BB2A.job
Powinno być Ok
ukeis
(D0r0ta)
6 Październik 2008 17:52
#15
usunęłam. Czy to już wszystko? jeśli tak to dziękuję bardzo wszystkim za pomoc
pozdrawiam!
Leon1
(Leon$)
6 Październik 2008 17:56
#16
uruchom System Repair Engineer zakładka System Repair >> File Association >> zaznacz .SCR >> Repair
uruchom System Repair Engineer zakładka Boot Items >> Services >> Drivers >> odszukaj i usuń
uruchom System Repair Engineer zakładka System Repair >> Browser Add-ons >> odszukaj i usuń
Otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE
ukeis
(D0r0ta)
6 Październik 2008 19:50
#17
Leon1
(Leon$)
6 Październik 2008 19:59
#18
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK .
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
to
skasuj jeśli nie jest ci potrzebne
ukeis
(D0r0ta)
6 Październik 2008 20:06
#19