Virus który zmienił tapetę oraz ogólna zmuła


(system) #1

Witam

mam chyba dużo syfów oraz teraz ostatnio się przestraszyłem bo tapeta mi się zmieniła na taką czerwoną ze znakiem radioaktywności :frowning:

Daje log z HijackThis i bardzo bym prosił o powiedzenie mi co jest nie tak. Proszę o szybką reakcje

http://wklej.org/id/448/


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\rafbsvnx.dll

C:\WINDOWS\system32\cpvmfoys.dll

C:\WINDOWS\tsxngabr.dll

C:\WINDOWS\vtqnxfko.dll


Folder::

C:\WINDOWS\privacy_danger

C:\Program Files\AskTBar

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #3

o to chodzi?

http://wklej.org/id/466/


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\tqwolser.exe

C:\WINDOWS\system32\SET43.tmp

C:\WINDOWS\system32\SET34.tmp

C:\WINDOWS\system32\SET32.tmp

C:\WINDOWS\system32\SET3D.tmp

C:\WINDOWS\system32\SET44.tmp

C:\WINDOWS\system32\SET41.tmp

C:\WINDOWS\system32\SET35.tmp

C:\WINDOWS\system32\SET3C.tmp


Folder::

C:\found.000

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #5

http://wklej.org/id/487/


(huber2t) #6

start>>uruchom>>>cmd

sc stop huadio

sc delete huadio

po każdej linijce enter

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!