Wirus Skype


(Kuba4ful) #1

Witam myślę że dobry dział w forum wybrałem.Otóż chodzi o to że kolega mi przesłał takie coś: Czy to jest twój nowy obraz profilowy? (link).Ja nie wiedziałem że to spambot więc wszedłem i jak pobrałem to nagle znowu od tego samego kolegi przyszła ta wiadomość więc wiedziałem już że to spambot ale było już za późno.Jakiś nieznajomy Daniel napisał że też ma ten problem i że nie wie jak go naprawić.Następnego dnia (dzisiaj) odkrył jak go usunąć.Powiedział aby na skype na górze kliknąć Narzędzia

-> Opcje -> Zaawansowane i kliknąć takie dwie strzałki.Kliknąłem i kazał mi usunąć wszystko co tam miałem.Zauważyłem takie cyfry które wcześniej zauważyłem w Menadżerze zadań i wtedy myślałem że te cyfry są od nowego programu "Clownfish".Ale tam były te cyfry oraz Clownfish więc wiedziałem że te cyfry to wirus.Kazał mi to usunąć potem wejść w %appdata% i w folder Roaming i usunąć wszystko oprócz Quest3D tylko że ja nie mam tego folderu to on powiedział abym sprawdził co jest w %appdata%.I tam znowuż zauważyłem cyfry tylko że z rozszerzeniem .exe i .torrent.Usunąłem i usunąłem również ten plik który pobrałem.Opróżniłem kosz ale wirus nadal działał i pliki pojawiały się w Danych aplikacji. Ciągle je usuwałem to one na nowo się pojawiały. Myślę że to może być spowodowane tym że w tym roaming trzeba coś usunąć.Odkryłem że kiedy się ta wiadomość wysyła to mi się klawiatura zacina.Myślałem że to wina klawiatury bo była dość stara więc kupiłem nową ale to samo się dzieje.

Dałem skan z programu OTL.

Normal: http://wklej.to/q2nAQ

Extras: http://wklej.to/YHj1x


(Agon192) #2

Czy ten wirus jest dalej aktywny i wysyła spam (przy pobieraniu znajduje pliku a w opcjach nie mam tego co jest ww)


(Acorus) #3

Odinstaluj BitTorrentBar Toolbar,V9 Homepage Uninstaller.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Agon192) #4

czy wchodzac na sama strone z tym plikiem czyli hostfile, lecz nie pobierajqc go mozna zawirusowac sobie kompa? pliku tego juz tam nie ma z tego co mi wiadomo. sorry za bledy ale pisze z telefonu


(Kuba4ful) #5

Nie nie można.

Stało się coś nowego nie mogę używać przeglądarki Google Chrome bo cały czas pokazuję się błąd "O kurczę przeglądarka Google Chrome uległa awarii.Uruchomić ją teraz ponownie?"

Kolega powiedział że usunął to Avastem tylko że sam nie wie jak.

Dzisiaj coś dziwnego się stało bo pojawił się plik który nie miał cyfr jak normalny tylko taki "Epusuw" i pisało że to Skype Technologies.Nie wiem czy mam to usunąć czy nie.

Skanu nie mogłem wykonać bo pojawił się błąd "Unable to find a version of the runtime to run this application" nagłówek to "OTL.exe .NETFramework Initialization Error".OTL musiałem wyłączyć menadżerem zadań.


(Acorus) #6

Wykonaj w trybie awaryjnym.


(Kuba4ful) #7

Dobra spróbuję chyba wiem jak włączyć tryb awaryjny.

Są 2 sposoby:

1.Wyłączyć prąd kiedy gra się na komputerze.

2.Podczas włączania kliknąć F8.

Chyba lepsza ta druga.

Dzisiaj niestety nie mogę ale jutro to zrobię.