Wirus przez gg


(system) #1

mam wirusa omawianego we wczesniejszych postach (problemy z internetem i z komunikatorami). Zamieszczam loga oraz prosze o wyjasnienia co zrobic w hijackthis (wyjasnienia dla kompletnego laika)


(adam9870) #2

Bardzo dużo syfu...

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Pobierz i odpal LSP-Fix zaznacz " I know what I'm doing" następnie w okienku Keep zaznacz bibliotekę newdotnet*_** i za pomocą strzałki (>>) przenieś ją do okienka Remover i kliknij Finish i restart.

Start => Uruchom => wpisz services.msc => zatrzymaj i wyłącz usługi Web Event Logger, Provides three management service, Provides five management service oraz ZESOFT.

Użyj narzędzia SmitFraudFix (opcja 2). Potem sprawdź co będzie z tego co wskazałem poniżej i usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Pliki i foldery zaznaczone kasujesz ręcznie z dysku natomiast wpisy w HijackThis.

Użyj HaxFix.

Po wykonaniu pokaż nowy log z hjt, SilentRunners, raport z smitfraudfix oraz haxfix.


(system) #3

dziekuje za pomoc, wklejam logi:

hajackthis

sff


(adam9870) #4

Start => uruchom => wpisz cmd i kliknij ok => w konsoli, która się otworzy wpisz:

Usuń:

sposób usuwania już chyba znasz.

Co wpisujesz w HaxFix'ie ??

powinieneś wpisać drct oraz ntfs

Użyłeś już ATF- Cleanera ? Jeśli nie to użyj.

Po wykonaniu nowy log z hijacka, raport z haxfix'a oraz koniecznie log z SilentRunners.


(system) #5

wlasnie z usuwaniem mam problem. komp nie widzi plikow zanzaczonych na czerwono...


(Bbieniol) #6

Bardzo możliwe, że plików tych nie ma. Tak więc usuń wszystko, co jesteś w stanie usunąć (z zaznaczonych przez Adama rzeczy), a następnie wklej kompletny zestaw logów: Hijack + Silent :slight_smile:


(system) #7

w haxfix, mam wlaczyc opcje run manual fix, i tam wpisac całą sciezke:

czy tez wpisac tylko drct oraz ntfs?


(adam9870) #8

Tak, w HaxFix'ie wybierz opcję 3. Run manual Fix i wpisujesz obiekty do usunięcia - drct oraz ntfs


(system) #9

zamieszczam logi:

hijackthis

haxfix:

silentrunner:


(adam9870) #10

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\SYSTEM32\drct16.dll

Klikasz X czerwony i restart kompa.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.

Będąc w trybie awaryjnym start => uruchom => cmd => wpisz:

RD /S /Q "C:\Documents and Settings\KUBA~1.JAK\Ustawienia lokalne\Temp"

Usuń w hjt.

Po wykonaniu wklej nowe logi.


(system) #11

usunac mam wszystkie rzeczy z tego cytatu?


(adam9870) #12

Tak.

  • skasuj plik killboxem

  • zastosuj FIX'a którego podałem

  • wyczyść TEMP'a

  • usuń te wpisy w hijackum które podałem (niektórych może nie być)

  • wklej nowe logi.


(system) #13

nowe logi:

hijack:

haxfix:

silentrunner:


(Bbieniol) #14

Logi są już czyste :slight_smile:

Czy to są Twoje stronki?

Przeczyść rejestr (polecam do tego jv16 PowerTools), zrób defragmentację, oraz przejrzyj: Optymalizacja XP

Wejdź: Start -> uruchom -> msconfig i w zakładce uruchamianie odznacz (według Ciebie) niepotrzebne przy autostarcie programy :slight_smile:

Jak wygląda sytuacja z kompem?


(system) #15

stronki nie sa moje, nic te adresy mi nie mowia.

a co do kompa, to praca sie uplynnila, ale przesta dzialac windows media player...

po czym mam poznac, ktore programy sa zbedne? niektore chyba dzialaja w tle jako procesy systemowe, a przy moich umiejatnosciach metoda losowania nie trafie na te wlasciwe;P

dziekuje za pomoc.


(Bbieniol) #16

Usuń w takim razie te dwa wpisy, oraz dodatkowo zbędną Alexę:

O zbędnikach w autostarcie poczytaj tutaj -> http://www.unicorn.ksiezyc.pl/cyber/ind ... 378.0.html


(system) #17

a nie dzialajacy windows media player? zamiast programu pojawia sie bialy prostokat. oczywiscie moge zamiast niego stosowac realplayera albo winampa ale skoro jestescie tacy zyczliwi:P

a co powoduje defragmentaja? czy ma jakies ujemne skutki dla komutera?


(Bbieniol) #18

Spróbuj "nadinstalować" WMP -> http://dobreprogramy.pl/index.php?dz=2&t=24&id=1886


(system) #19

mam jeszcze pytanie co do defragmentacji. czemu ona sluzy i czy ma jakies negatywne dzialanie w stosunku do zawartosci komputera. z gory dziekuje.


(adam9870) #20

Defragmentacja to po prostu sposób uporządkowania plików, aby leżały "koło siebie",a nie były porozrzucane po całej partycji czy dysku. Dzięki temu zmniejsza się czas potrzebny na ich odczytanie.

Do defragmentacji można użyć defragmentatora, który jest już umieszczony w Windowsie:

start => wszystkie programy => akcesoria => narzędzia systemowe => defragmentator dysków

lub skorzystać z programów, które do tego celu przeznaczone. Robią one to w nieco lepszy sposób niż ten z Windowsa.