LeePay
(Kamil Lee1)
14 Maj 2008 14:19
#1
złapałem dzisiaj jakiegoś wirus antywirus nic nie daje
log Hijack :
http://wklej.org/id/fa41549675
Proszę o szybka pomoc, nie wiem co mam zrobić
Jeszcze od tego wirusa mam taki pulpit
http://img.wklej.org/v/74607wirus.JPG
i taki błąd
http://img.wklej.org/images/56415host.JPG
HELP
C:\DOCUME~1\kamil\USTAWI~1\Temp\setup_526_1_.exe
O4 - HKLM…\Run: [WinIFixer] C:\Program Files\WinIFixer\WinIFixer.exe
O4 - HKCU…\Run: [installProgram] C:\DOCUME~1\kamil\USTAWI~1\Temp\setup_526_1_.exe
O4 - HKLM…\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe
O4 - HKLM…\Run: [340db4a3] rundll32.exe “C:\WINDOWS\system32\ulcjeygc.dll”,b
fix w hijackthis
Leon1
(Leon$)
14 Maj 2008 15:14
#3
wpisy
usuń HijackThisem >> Fix checked
Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
LeePay
(Kamil Lee1)
14 Maj 2008 15:35
#4
Leon1
(Leon$)
14 Maj 2008 16:04
#5
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
LeePay
(Kamil Lee1)
14 Maj 2008 16:18
#6
Leon1
(Leon$)
14 Maj 2008 16:45
#7
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
LeePay
(Kamil Lee1)
14 Maj 2008 17:05
#8
http://wklej.org/id/fcf3ae81f3
Czy jest już wszystko w porządku, lub jest jakaś poprawa ?
Leon1
(Leon$)
14 Maj 2008 17:07
#9
Log wygląda na czysty
zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE
LeePay
(Kamil Lee1)
14 Maj 2008 18:33
#10
nie wiem jak zrobic optymalizacje uruchamiania
folder Qoobox i combofix usunąłem
http://wklej.org/id/22f4f560d7 to raport ze skanu
Leon1
(Leon$)
14 Maj 2008 18:41
#11
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK .
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
daj log HijackThis to ci wytłumaczę co masz wyłączyć z uruchamiania
LeePay
(Kamil Lee1)
14 Maj 2008 19:21
#12
Leon1
(Leon$)
14 Maj 2008 19:58
#13
pliki zostały usunięte
u ciebie uruchamia się z systemem to
# O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE # O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe” # O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe # O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup # O4 - HKLM…\Run: [nwiz] nwiz.exe /install # O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit # O4 - HKCU…\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] “C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe” # O4 - HKCU…\Run: [DAEMON Tools] “C:\Program Files\DAEMON Tools\daemon.exe” -lang 1033 # O4 - HKCU…\Run: [bitTorrent DNA] “C:\Program Files\DNA\btdna.exe” O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
ja bym wyłączył
O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe” O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU…\Run: [DAEMON Tools] “C:\Program Files\DAEMON Tools\daemon.exe” -lang 1033 O4 - HKCU…\Run: [bitTorrent DNA] “C:\Program Files\DNA\btdna.exe”
wyłączasz to przez (usuń HijackThisem >> Fix checked)
do wyłączenia jeszcze
Start >> wszystkie programy >> autostart >> usuwasz skrót do tego programu
Tak usunięte programy i aplikacje uruchamiasz kiedy chcesz to nie usuwa plików
LeePay
(Kamil Lee1)
14 Maj 2008 20:06
#14
ok wielkie dzięki za pomoc Leon$ jesteś super :lol:
bez Ciebie bym nic nie zrobił
nara