Virus

cześć wszystkim

mam problem , otóż dzisiaj sobie wracam od kolegi i pacze 30 stronek z reklamą o antywirusach które ściągają wirusy i komunikaty windowsa że mój komputer jest zarażony więc oczywiście stopień najwyższej aktywności nod i jechane ale i tak dalej szło po swojemu więc kolega mi was polecił i dał link więc sie zapoznałem z ogłoszeniami i zrobiłem tak jak tam

tutaj jest log

http://www.wklej.org/id/19aa45363d

proszę o szybką pomoc bo nudzie sie wszyscy powyjeżdżali a ja nie mam co robić samemu więc najlepsza rozrywką jest gg i inne czaty :smiley:

przez IE włącz to http://www.kaspersky.pl/virusscanner.html później ściągnij to i tez przeskanuj http://dobreprogramy.pl/index.php?dz=2&id=188&t=82

zrób to i powiedz czy coś to dało … jak nie to albo nakładka albo format …

nie zalecam ale jest jeszcze mozliwośc …

tylko znając zycie komp moze konkret juz siąść … ale

hm… to uoyzsydz.exe (C:\WINDOWS\system32\uoyzsydz.exe) z tego co widze w googlach jest wirusem … jak nie wyda go przez kaspera albo noda bądz normalnie skasować ściągnij to http://dobreprogramy.pl/index.php?dz=2&t=59&id=1571

i jeszcze kilka plików wygląda podejrzanie ale lepiej je zostawic programom …

na przyszłość może zmień antywirusa … kasper da ci większą ochronę poczytaj na necie niezależne testy

pozdrawiam :stuck_out_tongue:

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\Documents and Settings\Akatsuki\lsass.exe

C:\WINDOWS\mrofinu1000106.exe

C:\WINDOWS\system32\pxudbyed.dll

C:\WINDOWS\444.470.exe

C:\WINDOWS\system32\uoyzsydz.exe

C:\WINDOWS\portsv.exe


Folder::

C:\Program Files\Network Monitor

C:\WINDOWS\QWtpbW90bw


Driver::

Network Monitor 

MsSecurity Updated

cmdService

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link