Wirus z facebooka - logi HijackThis

Witam, niestety jak nigdy nie daje się łapać na takie rzeczy to teraz popełniłem koszmarny błąd… Niestety zainstalował mi się wirus “hahaha” z facebooka, który udostępnia moją moc obliczeniową do kopania bitcoinów. Bardzo proszę o pomoc w rozwiązaniu tego problemu, jakim porogramem przeskanować system, żeby to usunąć? Wklejam log z HijackThis:

 

http://wklej.org/id/1381359/

 

Z góry dzięki za pomoc!

Zacznij od usunięcia

C:\Temp

(jeśli trzeba, to w trybie awaryjnym).

No i może wywal Jave, jeśli nie jest Ci niezbędna do życia.

Dorzucam jeszcze logi z Farbara:

 

http://wklej.org/id/1381400/ FRST.txt

 

http://wklej.org/id/1381402/ -> Addition.txt

 

Proszę o jak najszybszą pomoc w pozbyciu się tego syfu, bo nie wiem czy samo usunięcie folderu C:\Temp rozwiąże całkowicie ten problem

Oczywiście,że nie pomoże.Odinstaluj Sopcast Toolbar,Spybot - Search & Destroy.Użyj AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/ z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

http://wklej.org/id/1381467/

 

Wrzucam plik o który prosiłeś. Czy to już wszystko, czy jeszcze muszę coś zrobić, żeby to usunąć?

A to wykonałes? 

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST
Uruchom FRST i kliknij w Fix

Pokaż Fixlog.txt

Tak, zrobiłem to, tu plik fixlog:

 

http://wklej.org/id/1381719/

 

Wygląda na to, że wirus został usunięty, bo system chodzi wyraźnie szybciej i jest blisko 0% zużycia CPU, a wcześniej cały czas miał ok. 100%, aż wentylator cały czas chodził na pełnych obrotach. Zrobiłem jeszcze gruntowne skanowanie systemu Kaspersky’m i wykrył wirusa w folderze z Javą, usunąłem go. Ale w razie czego proszę byś jeszcze zerknął czy już wszystko jest w porządku :slight_smile:

Skasuj folder C:\FRST

Użyj http://www.bleepingcomputer.com/download/tfc/ (uruchom TFC i kliknij Start).

Ten programik usunął 2,2 GB plików :smiley: Teraz system chodzi chyba nawet szybciej niż wcześniej. Dzięki wielkie za pomoc :slight_smile: