Wirus Nie do Usunięcia


(system) #1

Oto Mój Log z Hijackthis

http://wklej.org/id/fb698a8ba3

-jakieś dziwne pliki mam nie wiem czy to od systemu ale kiedy skanuje Dr.Web to powiadamia że to Trojan po naciśnięciu usuń robi się zrzucanie pamięci na dysk ...

svchost.exe - cos ciągle z tym nie tak nie da się usunąć bo komputer mi restartuje

http://img208.imageshack.us/my.php?imag ... 548zx1.jpg

  • wyskakują jakieś dziwne błędy

http://img208.imageshack.us/my.php?imag ... 950qg4.jpg

  • komputer spowolnił się czyściłam dyski i to samo

  • nie raz to w ogóle nie mogę otwierać plików jakby ikonka była zablokowana

  • nie raz słychać jakby ktoś chodził po plikach (otwieranie)

  • mam Avast,i Subnet Personal Firewall

nie wiem co już mam robić proszę o pomoc.. :frowning:


(impassive) #2

Panel sterowania -> Dodaj lub usuń programy. Odinstaluj AskBar. Także inne bary i toolbary jeśli nie używasz.

W HijackThis zaznacz (numerami linii z loga lecę): 52, 77, 78 i wciśnij FixIt. Jeśli wpisy powrócą, spróbuj zrobić to samo w trybie awaryjnym.

Jeszcze mam podejrzenia co do WebServa. Masz świadomie ten pakiet, używasz? Bo możliwe, że jakiś program się pod niego podszywa. Mario Forever Toolbar też może być podejrzany. Grasz w to? Instalowałaś to?

Jak zrobić to, co wyżej, możesz wkleić nowego loga.


(system) #3

LOG

http://wklej.org/id/b172f3c714

Odinstalowałam wszystko to co nie używane


(huber2t) #4

fix

Podaj log z Combofix


(impassive) #5

Dalej siedzą:

O4 - HKLM..\Run: [interner Exploler] C:\Windows\IE.exe

O4 - HKLM..\Run: [Microsoft] C:\WINDOWS\Svchost.exe

Usuwałaś w trybie awaryjnym? Jeśli nie to spróbuj. Jak uruchomić system w trybie awaryjnym:

http://www.gdata.pl/portal/PL/content/view/135/155/

Nie wiem, czy to pomoże, bo nie jestem na bieżąco w tym.


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

    C:\Windows\IE.exe 

    C:\WINDOWS\Svchost.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox

Optymalizacja autostartu


(Monczkin) #7

To jakaś nazwa własna? Proszę zmienić tytuł na konkretny.