Cześć
Od kilku dni praca mojego komputera dosyć znacząco się pogorszyła, tzn. pracuje wolniej, “zamula”. Przeskanowałem kompa Avastem i oto wyskoczył mi taki komunikat
Proszę o pomoc.
pozdrawiam
Cześć
Od kilku dni praca mojego komputera dosyć znacząco się pogorszyła, tzn. pracuje wolniej, “zamula”. Przeskanowałem kompa Avastem i oto wyskoczył mi taki komunikat
Proszę o pomoc.
pozdrawiam
Pobierz ComboFix i przeskanuj system
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Pobierz HijackThis i przeskanuj system
Kolejność jak podałem
Dzięki za odpowiedź.
No więc za Twoją radą zrobiłem oba skany.
Logi:
Hijackthis - http://www.wklejto.pl/17442
ComboFix - http://www.wklejto.pl/17443
pzdr
Do wyleczenia pendrive z wirusów użyj
lub format
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum
lub
Daj log z ukośnikami
Witam,
Ja także mam problem z wirusem. Konkretnie. do mojego kompa dobrał się koń trojański Win32.SdBot.gen
Mam avasta(wiem że słaby :? ) który mi go wykrył.Proszę, napiszcie mi jak mam go usunąć. Robiłem już log Combofixem, teraz ściągnąłem Hijacka… Jesli to możliwe to napiszcie mi jakąś instrukcję jak koledze wyżej…
Z góry dzięki…
Pozdr
niestety nie wiem o co chodzi
przyjrzyj się jak wyglądają u ciebie ścieżki dostępu
to się chyba domyślisz
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
D:\Instale\tleninst45027.exe
D:\Instale\tleninst51011.exe
D:\Instale\AGSetup0608.exe
D:\Instale\mIRC\MIRC.EXe
D:\Instale\tleninst52342.exe
D:\Kodeki\DivXPack_5_02-008.exe
E:\System Volume Information\_restore{FDC6FDAC-6595-477F-BB64-C16D487FC35F}\RP202\A0159014.exe
E:\System Volume Information\_restore{FDC6FDAC-6595-477F-BB64-C16D487FC35F}\RP202\A0159014.exe
E:\Football\Themes\bayern01th.exe
E:\Football\Themes\bayern01th.exe
E:\Football\Themes\lazio01th.exe
E:\Football\Themes\lazio01th.exe
E:\Football\Screensavers\celtic_011.exe
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Pliki zostali usunięte
hej
Dzięki za pomoc:)
Niestety cały czas podczas skanowania Avastem pojawiają mi sie komunikaty, które wkleiłem w moim 1 poście. Czy to coś poważnego?
zrobione.
Raport z SDFix: http://www.wklejto.pl/17653
Raport ze skanu Dr. Web CureIt: http://www.wklejto.pl/17655 (niestety generuje się jako *.*csv, i jest w niezbyt przystępnej formie.
Dzięki wszystkim za pomoc obcykani jesteście - szacun