Wirusy Ad-aware i trojany prosze o pomoc


(Majcin141) #1

Czesc Wam mam rpblem od 2 dni z jakimis wirusami zaatakowały mi kompa i ciagle sie instaluja od nowa co je usune to mi wyskakuje w avascie ze zarazony a wirusy to Win32:Adware-gen[Adw] i Win32:Zolber[Drp] i Win32:Agent-LTS[Adw] prosze o pomoc

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:30, on 2007-11-25

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Boot mode: Normal

Running processes:

--

End of file - 10729 bytes

o to log z HijackThis

Złączono Posta : 25.11.2007 (Nie) 21:54

dolanczam jeszcze 1 log z innego programu

-- File Associations -----------------------------------------------------------

-- End of Deckard's System Scanner: finished at 2007-11-25 21:50:10 ------------


(Gutek) #2

wpisy usuń HJT

  1. Start do trybu awaryjnego.

  2. Otworzyć linię komend Start >>> Uruchom >>> cmd i wpisać:

Użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe

Pobierz program SDFix

-


(Majcin141) #3


(Gutek) #4

Usuń folder "C:\Deckard\System Scanner\ backup

Daj nowy log z Combo, albo z Deckard


(Majcin141) #5


(Gutek) #6

to nie wiem co jest -gdzieś widziłem, ale......

C:\WINDOWS\ system32IVKT.exe przeskanuj plik na http://virusscan.jotti.org/

usuń wpis HJT i Użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe

  1. Start do trybu awaryjnego.

  2. Otworzyć linię komend Start >>> Uruchom >>> cmd i wpisać:

    SC STOP windowsinstaller

    SC DELETE windowsinstaller

    RD /S /Q C:\WINDOWS\system32\1032


(Majcin141) #7

ale jak wpisuje to w awaryjnym to nie chce działas jakis faild wyskakuje spróbóje jeszcze raz ale nie wiem co jest

Złączono Posta : 26.11.2007 (Pon) 20:45

ale dziwne a tego C:\WINDOWS\system32IVKT.exe to nie ma xD nie moze odczytac wogole takie sciezki nie ma pliku tez nie mogłem znalezc :o


(Gutek) #8

Nowy log z HJT, spróbuj - Daj log z ComboFix


(Majcin141) #9

Złączono Posta : 27.11.2007 (Wto) 14:49

Złączono Posta : 27.11.2007 (Wto) 14:51

prosze te logi o które prosiłes xD :slight_smile:


(Gutek) #10

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Majcin141) #11


(Gutek) #12

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Majcin141) #13


(Gutek) #14

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo