Wirus w win32


(Wilu) #1

Witam dzis po wlaczeniu kompa strasznie mulil :confused: nie moglem wejsc na zadna strone internetowa :confused:

Mozilla firefox wlanczala sie jakies 10 min. :confused: Kaspersky antywirus tak jakby byl w stanie zawieszonym nie reagowal na nic.

Wlaczylem program Szczepionki zaczolem skan i znalazl wira automatycznie go usunol zresetowalem kompa usunolem firefox i kaspersky-ego Komp tak jakby odzyl :wink:

Czytalem gdzies na forum ze NOD32 nie muli tak strasznie komputerow, wiec znalazlem w sieci program zainstalowalem i jestem na etapie testowania , jak dla mnie to swietny bo juz tak nie przymula.

Ale pomyslalem ze nie zaszkodzi zrobienie loga i pokazane komus co sie zna , wiec jestem i mam prozbe o sprawdzenie go czy jest juz czysty czy moze jeszcze cos w nim siedzi.

http://wklej.org/id/2500dbcf63

Z gory wielkie dzieki. :roll:


(Cyba91) #2

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

Możesz usunąć. Do tego ściągnij rzecz jasna Trojan Remover,zrób update a poźniej scana,wszystko co wykrył po usuwaj! !!

Prosze link: http://dobreprogramy.pl/index.php?dz=2 ... 6.6.7.2514

POZDRAWIAM :slight_smile:


(Dmirecki) #3

BZDURA! !!

FIX:

Potem daj log z ComboFix


(Cyba91) #4

sorki pliki (exe) pozostawiaj.możesz usunąć śmiało (dll) ale najpiew zrób scana trojan remover


(Wilu) #5

Dzieki za tak szybka odpowiedz :wink:

Ale usunolem juz wczesniej te pliki co pisal kolega Cyba91

# O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll 

# O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

# O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

A Trojan Remover cos tam wykryl jakis jeden plik zresetowalem kompa przeskanowal jeszcze raz i nic wszystko ok.

a tu kolejna porcja :wink: http://wklej.org/id/f4cbf08368


(Leon$) #6

wpisy

O2 - BHO: (no name) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)

O20 - Winlogon Notify: klogon - C:\WINDOWS\

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642 przeskanuj system daj log na forum

:slight_smile:


(Wilu) #7

No i takie cos mam

ComboFix 08-02-24.4 - Staszek 2008-02-24 19:46:22.1 - NTFSx86

Microsoft Windows XP Home Edition 5.1.2600.2.1250.1.1045.18.218 [GMT 1:00]

Running from: C:\Documents and Settings\Staszek\Pulpit\ComboFix.exe

 * Created a new restore point


[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED [/b][/color]

.


((((((((((((((((((((((((( Files Created from 2008-01-24 to 2008-02-24 )))))))))))))))))))))))))))))))

.


2008-02-24 17:14 . 2008-02-24 17:14	


usunolem to oczywiscie przed skanem

[code]O2 - BHO: (no name) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file) O20 - Winlogon Notify: klogon - C:\WINDOWS\


(Leon$) #8

Nie wiem co to za pliki

sprawdź http://virusscan.jotti.org/

reszta czysta

:slight_smile:


(Wilu) #9

Witam przeskanowalem, i pliki wyszly pozytywnie czyli nie zagrazajace komputerowi. :wink:

Dzieki wszystkim za pomoc = browarek !


(Wilu) #10

Witam to znowu ja :o ach te wirusy znowu jakis sie wdarl mysle ze to wina lezy po stronie zonki :d surfuje gdzie popadnie :smiley:

http://wklej.org/id/52f46410e8

Dajcie odpowiedz jesli bedzie cos nie tak, dzieki.

Pozdrawiam.


(Leon$) #11

Log jest czysty

Wyłącz a potem włącz przywracanie systemu na wszystkich dyskach

:slight_smile: