Wirus alert


(Diwad) #1

http://www.wklej.org/id/c5c922091a - tryb awaryjny użytkownik administrator

http://www.wklej.org/id/c94b663055 - tryb awaryjny tu występują objawy wirusa !!

Wirus bardzo upierdliwy. Koło zegarka napis wirus alert! co chwile wyskakujące okienka i chmurki informujące o zainfekowaniu.

Co chwile otwiera się przeglądarka z jakąś stroną z której mam pobrać antidotum.

Menadżer zadań, edytor rejestru, dyski C i D - zablokowane.

Menu start strasznie okrojone.


(Leon$) #2

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj.

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

drugie konto

wpisy

usuń HijackThisem >> Fix checked

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

po zrobieniu na Admin. na drugim koncie może niektórych wpisów już nie być usuń te które znajdziesz

:slight_smile:


(Diwad) #3

zacząłem od konta administratora i po usunięciu błędów w hijack i combofix zniknęły one również z drugiego użytkownika.

http://www.wklej.org/id/89c9b4588c - log z konta administratora z combofix

wszystkie objawy wirusa ustąpiły na koncie administratora i pierwszego uzytkownika

na koncie drugiego uzytkownika wiekszosc objawów jeszcze zostało: okrojone menu start, zablokowany menadżer zadan itd.

wiec dołączam log trzeciego uzytkownika http://www.wklej.org/id/40711a3794

już dziękuje bo i tak dużo już się poprawiło


(Leon$) #4

trzeci

wpisy

usuń HijackThisem >> Fix checked

administrator

log czysty

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Diwad) #5

Raport ze skanowania kasperskym

http://www.wklej.org/id/6cb356e9f6

chyba większość ograniczeń usunąłem w rejestrze

dzięki bardzo :slight_smile:


(huber2t) #6

System bez wirusow

:slight_smile: