Wirus jettechcorp na gg?


(trueno2) #1

Witam

Dostalem wiadomosc przez gg od osoby ktorą mam na liscie z jakims linkiem, podam go, lecz nie calego, zeby nie bylo, bo pies wiec co to jest

http://www.jettechcorp.com/link150...

Niestety kliknąłem... okazało sie, ze kolejne osoby na mojej liscie gg dostaja tą wiadomosc ode mnie, chocaz ja im nie wysylalm takowej ;/. Moze mi ktos wtlumaczyc co jest grane, na pulpicie pojawila mi sie jakas ikona. Czy to jakis wirus kotry smyka przez gg...?


(Joan Sunshine) #2

Wrzuć zestaw logów - HJT i Slient Runners według tego: http://forum.dobreprogramy.pl/viewtopic.php?t=36654. :slight_smile:


(trueno2) #3

Wklejam

Nastepne objawy, ktore zauwazylem, spowolniona praca internetu.


(Joan Sunshine) #4

Do pablo1517

  1. Ściągasz narzędzie KillBox, zaznaczasz Delete on Reboot, potem klikasz All Files i wklejasz do pola Full Path of File to Delete ścieżkę:

C:\WINDOWS\System32\rpcc.dll

Klikasz X i reset sysa. :slight_smile:

  1. Wyłączasz przywracanie systemu (Panel sterowania -> System -> Przywracanie systemu -> zaznaczasz „Wyłącz przywracanie systemu” ).

  2. W HJT odpalonym w trybie awaryjnym zaznaczasz wpisy i klikasz na dole "Fix checked", to co na czerwono usuwasz ręcznie z dysku:

  1. Po zabiegach nowe logi z HiJacka oraz Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle). Ale do działu "Bezpieczeństwo i logi HJT" najlepiej i nie podpinaj się pod nie swój topik. :slight_smile:

(Krogulec) #5

Przenoszę :arrow: Bezpieczeństwo i logi HijackThis


(Joan Sunshine) #6

Do trueno2

Nie używaj HJT z Tempa, stwórz dla niego folder na dysku. :slight_smile:

  1. Ściągasz narzędzie KillBox, zaznaczasz Delete on Reboot, potem klikasz All Files i wklejasz do pola Full Path of File to Delete ścieżkę:

C:\WINDOWS\System32\rpcc.dll

Klikasz X i reset sysa.

  1. Wyłączasz przywracanie systemu (Panel sterowania -> System -> Przywracanie systemu -> zaznaczasz „Wyłącz przywracanie systemu” ).

  2. W HJT odpalonym w trybie awaryjnym zaznaczasz wpisy i klikasz na dole "Fix checked" , to co na czerwono usuwasz ręcznie z dysku:

  1. Po zabiegach nowe logi z HiJacka oraz Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle). :slight_smile:

(Kuz5) #7

Uchi załuż własny temat z konkretnym opisem, a nie podpinasz sie pod czyjeś :evil:


(squeet) #8

Filip023 to samo. Post i odpowiedź - kosz.