Virus


(Mpelit) #1

cześć wszystkim

mam problem , otóż dzisiaj sobie wracam od kolegi i pacze 30 stronek z reklamą o antywirusach które ściągają wirusy i komunikaty windowsa że mój komputer jest zarażony więc oczywiście stopień najwyższej aktywności nod i jechane ale i tak dalej szło po swojemu więc kolega mi was polecił i dał link więc sie zapoznałem z ogłoszeniami i zrobiłem tak jak tam

tutaj jest log

http://www.wklej.org/id/19aa45363d

proszę o szybką pomoc bo nudzie sie wszyscy powyjeżdżali a ja nie mam co robić samemu więc najlepsza rozrywką jest gg i inne czaty :smiley:


(Emagik) #2

przez IE włącz to http://www.kaspersky.pl/virusscanner.html później ściągnij to i tez przeskanuj http://dobreprogramy.pl/index.php?dz=2&id=188&t=82

zrób to i powiedz czy coś to dało ... jak nie to albo nakładka albo format ...

nie zalecam ale jest jeszcze mozliwośc ...

tylko znając zycie komp moze konkret juz siąść ... ale

hm... to uoyzsydz.exe (C:\WINDOWS\system32\uoyzsydz.exe) z tego co widze w googlach jest wirusem ... jak nie wyda go przez kaspera albo noda bądz normalnie skasować ściągnij to http://dobreprogramy.pl/index.php?dz=2&t=59&id=1571

i jeszcze kilka plików wygląda podejrzanie ale lepiej je zostawic programom ...

na przyszłość może zmień antywirusa ... kasper da ci większą ochronę poczytaj na necie niezależne testy

pozdrawiam :stuck_out_tongue:


(huber2t) #3

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\Documents and Settings\Akatsuki\lsass.exe

C:\WINDOWS\mrofinu1000106.exe

C:\WINDOWS\system32\pxudbyed.dll

C:\WINDOWS\444.470.exe

C:\WINDOWS\system32\uoyzsydz.exe

C:\WINDOWS\portsv.exe


Folder::

C:\Program Files\Network Monitor

C:\WINDOWS\QWtpbW90bw


Driver::

Network Monitor 

MsSecurity Updated

cmdService

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link