Wirus z Facebooka hi , wanna laugh? pomocy


(Tyte1) #1

Witam

Dziś napisał do mnie "kumpel" : hi , wanna laugh ? po czym dostałem link na który wszedłem i jak się okazało ściągnąłem wirusa którego mam teraz na kompie.

Na początku nie wiedziałem co się dzieje, że tak muli mi komputer po czym wszedłem w menadżer zadań i jak się okazało to phoenix.exe . Zainstalowałem avasta który automatycznie włączył sie po ponownym uruchomieniu systemu ( działał zanim ukazał się obraz ZAPRASZAMY ) i zeskanowałem dyski , niestety nic nie pomogło.

link do extras : http://wklej.to/hoOjI

link do OTL : http://wklej.to/XEZWO

BARDZO proszę o pomoc i z góry dziękuję

Pozdrawiam


(Acorus) #2

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt..Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Tyte1) #3

Wszystko zrobione zgodnie z instrukcją, ale jest mały mankament komputer nie uruchamiał się ponownie ponad pół godziny - cały czas wyświetlał się ekran który pojawia się zaraz po wciśnięciu guzika power, a dioda dysku h.d.d ani razu się nie zaświeciła - więc nacisnąłem guzik restart. Mam jeszcze takie pytanie - mój komputer podłączony jest do routera kablem LAN , ale w sieci bezprzewodowo do routera podłączone są jeszcze 3 laptopy i tu rodzi się pytanko - czy mój komputer w przypadku gdy pozostałyby na nim jakieś "szczątki" tego wirusa zagraża pozostałym komputerom? Chodzi mi o to czy np. internetowe konta bankowe obsługiwane na innym komputerze są bezpieczne?

Co do wirusa wszystko wydaje się być w porządku ale jedyne co mnie zastanawia to rlvknlg.exe który zjada mi bardzo dużo CPU - co to i jak się tego pozbyć?

link do raportu : http://wklej.to/EEDqc

link do skanu/OTL1.txt : http://wklej.to/2SfpE


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Odinstaluj Winamp Toolbar,XfireXO Toolbar,DAEMON Tools Toolbar,IsoBuster Toolbar,RelevantKnowledge,AutocompletePro.Przeskanuj progr.Malwarebytes Anti-Malware

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY WIRUSÓW


(Tyte1) #5

Wszystko wykonane zgodnie z instrukcją poza usunięciem xfireXO Toolbar - nie mogę usunąć ani w panelu sterowania "dodaj/usuń programy" ani przez kliknięcie ikony uninstal w folderze , co robić? Ponawiam także pytanie dotyczące komputerów w sieci domowej :slight_smile:

Oto raport z usuwania skryptem : http://wklej.to/13vD8