Win32:OnLineGames

http://www.wklej.org/id/c630a46437

oto log z CF,zaraz sprawdze Kasperskim i wrzuce raport.ale juz moge powiedziec ze cos gdzies nadal jest bo zaraz po sprawdzeniu CF wyskoczyly mi 3 komunikaty o trojanach.wszystkie z “.gif”.znajac zycie zaraz pojawia sie nowe :slight_smile: :slight_smile:

W dniu 04.06.2008 , o godzinie 11:31 został dopisany post przez adamkoc

http://www.wklej.org/id/d3571d4a9d

i raport z Kasperskiego.p

pozdrawiam

wyskakuja mi jeszcze te 3 komunikaty;

C:\DOCUME~1\tropicas\USTAWI~1\Temp\down.gif

C:\DOCUME~1\tropicas\USTAWI~1\Temp\26.gif

C:\DOCUME~1\tropicas\USTAWI~1\Temp\30.gif

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/Sy … ineer.html

przeskanuj daj log

:slight_smile:

bardzo dziekuje za sprawdzenie.co do loga z tego programu,to mam problem,bo jest strasznie duzy!197 kb,a CF ma 7kb!mam go jednak walnac tutaj?czy moze tylko jakas jego czesc?

pozdrawiam

W dniu 05.06.2008 , o godzinie 8:22 został dopisany post przez adamkoc

witam.

wlasnie wlazlem do pracy,wlaczylem kompa i na powitanie wyskoczylo mi jakies 15 komunikatow o wirusach.chyba przez noc bylo niezle kotlowanie,bo wczoraj na koniec mialem “tylko” 3!jak to mozliwe zeby tyle ich przybylo skoro komp byl wylaczony?chyba nic z tego nie bedzie,trzeba zrobic formatke i juz.bo juz mam lekko dosyc spedzac 10% czasu przed kompem usuwajac i kombinujac z tym cholerstwem:(

pozdrawiam

Czy jesteś pewny, że format pomoże? Zobacz tu.

Spróbuj jeszcze zrobić tak:

Pobierz Gmera

Pobierz Dr.WEB CureIt!

Uruchom Gmera przejdź do zakładki procesy i kliknij “Zabij wszystko”. Następnie przyciskiem “…” wybierz program Dr.WEB CureIt! i kliknij “Uruchom”.

witam.

zrobilem tak jak mowiles.wyskoczylo jakies 70 rodzajow roznego badziewia.ale musialem juz spadac z pracy wiec nie wiem czy to pomoglo.jutro sie okaze!dziekuje bardzo za pomoc i podpowiedzi.

pozdrawiam serdecznie!!

W dniu 06.06.2008 , o godzinie 11:41 został dopisany post przez adamkoc

witam!!

wyglada na to ze jest ok.mialem jeden komunikat o wirusie,ale od paru godzin cisza,wiec chyba wszystko gra i moge tylko polecic ten program innym.oby tak dalej!!

pozdrawiam serdecznie i bardzo dziekuje za pomoc! !!

W dniu 07.06.2008 , o godzinie 0:55 został dopisany post przez adamkoc

aha,ciagle zapominam.po tym wszystkim zniknelo mi wszystko z "start-wszystkie programy…"nie wyskakuje mi nawet puste.zeby cos otworzyc musze szukac tego bezposrednio w na dysku C i wrzucac na pulpit,albo “dodaj do menu start”.i nie mam kosza na pulpice(czyli ogolnie nie mam wcale).ma ktos pomysl czemu tak sie stalo?4

pozdrawiam

Z logów które podesłałeś

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

zrób też loga System Repair Engineer i możesz go dać na PW

:slight_smile:

http://wklej.org/id/d0eef3981f

log z CF

Skan + raport http://www.kaspersky.pl/virusscanner.html

oto raportz Kasperskiego

http://wklej.org/id/b65d45f32d

pomyliłeś sie ten raport już widzieliśmy

odszukaj nowy raport lub przeskanuj jeszcze raz

według logów i tego z PW czysto ciekawe co pokaże Kasperski

:slight_smile:

dziekuje za zwrocenie uwagi!!

http://wklej.org/id/723a3c2885

witam,ten powinnien byc dobry.

pozdrawiam

C:\WINDOWS\TEMP - użyj http://www.atribune.org/ccount/click.php?id=1 i oczyść TEMP

zrobione.

od 3 dni nie wyskoczyl mi ani jeden komunikat o wirusie,wiec mozna powiedziec ze walka zostala wygrana!!bez potrzeby formatowania!

bardzo dziekuje za pomoc i porady!!bez waszej pomocy napewno nie dalbym rady!!

jestescie wielcy:) :slight_smile:

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

W dniu 30.06.2008 , o godzinie 10:54 został dopisany post przez adamkoc

witam !!

to znow ja.tamten dysk pewnie juz nie wroci,wiec kupielem nowy i zainstalowalem nowego windowsa.a po zainstalowaniu wyskoczylo mi na powitanie kilkanascie trojanow.czyli powtorka z historii:)

zrobilem i skasowalem ponad 30 “cureit-em”,ale dla pewnosci prosze o sprawdzenie czy cosik nie zostalo.

oto scany

CFhttp://wklejto.pl/4435

HJhttp://wklejto.pl/4433

pozdrawiam i dziekuje

Pobierz narzędzia

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/Sy … ineer.html

Pobierz The Avenger

WWDC http://cybertrash.pl/images/tata/WWDC.html zamknij dziurawe porty

ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html wyczyść wszystkie Tempy

Kaspersky Internet Security http://www.kaspersky.pl/download.html?s=trial zainstaluj wersja 30 dniowa zamiast Avasta

1.zainstaluj Kaspra zrób szybki skan

2.WWDC

3.ATF Cleaner

4.odłącz sieć z gniazda

5.wyłącz przywracanie systemu na wszystkich dyskach

6.uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

7.HijackThis

usuń HijackThisem >> Fix checked

  1. System Repair Engineer

http://www.cybertrash.pl/images/tata/Sy … ineer.html

przeskanuj daj log log na pena i przez inny komp daj na forum

nie włączaj sieci

:slight_smile:

http://wklejto.pl/4582

a co z resztą może łaskawie byś napisał co zrobiłeś i co z tego wyszło

1.zainstaluj Kaspra zrób szybki skan

2.WWDC

3.ATF Cleaner

4.odłącz sieć z gniazda

5.wyłącz przywracanie systemu na wszystkich dyskach

6.uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum - zrobione

7.HijackThis

8.System Repair Engineer gdzie log?

:?:

sorki,ale zajelo mi to duzo czasu,a ze jestem w pracy to robie 5 rzeczy naraz i sie nie wyrabiam.poza tym nie moge czesto wejsc na strone i musze kilkanascie razy odswiezac zeby weszla.teraz to samo,dlatego pisze tutaj.oko log SRE ale bez odnosnika.

http://wklejto.pl/4587

moze zaraz uda mi sie wkleic normalnie.reszte zrobilem,tylko nie wiem jak z HJ,bo nie potrafilem skopiowac tego do niego.nawet nie wiem czy powinnienem.

W dniu 01.07.2008 , o godzinie 15:24 został dopisany post przez adamkoc

sorki,ale zajelo mi to duzo czasu,a ze jestem w pracy to robie 5 rzeczy naraz i sie nie wyrabiam.poza tym nie moge czesto wejsc na strone i musze kilkanascie razy odswiezac zeby weszla.teraz to samo,dlatego pisze tutaj.oko log SRE ale bez odnosnika.

http://wklejto.pl/4587

moze zaraz uda mi sie wkleic normalnie.reszte zrobilem,tylko nie wiem jak z HJ,bo nie potrafilem skopiowac tego do niego.nawet nie wiem czy powinnienem.

W dniu 01.07.2008 , o godzinie 15:30 został dopisany post przez adamkoc

http://wklejto.pl/4587

W dniu 01.07.2008 , o godzinie 15:32 został dopisany post przez adamkoc

musze uciekac do domu.jutro jesli bedzie trzeba dokoncze robote.dziekuje za pomoc.

pozdrawiam

tu nic nie wklejasz tylko

włącz HijackThis >> Do a system scan only >> w oknie programu pokaże się log >> zaznacz kratki przy podanych wpisach >> klikasz Fix checked

Wejdź do rejestru

Start >> uruchom >> regedit rozwiń plusikami klucz

i usuń wartości PPM na wartość - usuń

potem restart kompa

Uruchom System Repair Engineer >> zakładka Boot Items >> Services >> Drivers >>odszukaj

i usuń

Potem nowy log SREnga przed skanowaniem wyczyść okienko przy Host file log będzie krótszy

włącz sieć i przywracanie systemu

:slight_smile: