Wirusy, net zmulony, nie działa gg ani strony www

tak jak w temacie. prosze o sprawdzenie logów

Ale nałapałeś śmieci :stuck_out_tongue:

Użyj narzędzia WWDC (pozwoli Ci to zamknąć robaczywe porty), zmień znaczki z Disable na Enable (wszystkie mają być zielone lub żółte) i zresetuj sysa.

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.BAT

W trybie awaryjnym odpal plik FIX.BAT i restart kompa

Wszystko co na czerwono w trybie awaryjnym usuwasz z dysku, wpisy kasujesz w Hijacku. Koniecznie instalujesz antywirusa i wracasz z nowymi logami HJt +SilentRunners i z ComboFix oraz z GMERA

  1. Zakładka Rootkit > zaznacz wszystko oprócz Pokaż wszystko > kliknij Szukaj

  2. Zakładka Rootkit > zaznacz tylko Usługi oraz Pokaż wszystko > kliknij Szukaj i w obydwu przypadkach poczekaj cierpliwie, aż skończy pracę :slight_smile:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

Teraz czynności będziesz wykonywał w Gmerze więc uruchom go, poczekaj chwilkę, kliknij na zakładkę >>> w celu otworzenia pozostałych.

W zakładce Procesy wybierz Gmer awaryjny >>> komputer się zrestartuje i zostanie samo okienko Gmer’a >>> w zakładce Procesy przez … (trzy kropki) wskaż plik FIX.BAT >>> po chwilce mignie ekran i reset >>> po resecie otwórz Gmer’a i w zakładce CMD z zaznaczoną opcją REGEDIT.EXE wklej:

>>> kliknij Uruchom i reset.

Usuń wpisy HJT jeśli będą.

Po wykonaniu wklej log z ComboFix, log z Gmer’a (tylko ten z usług) i log z hijacka.

no chyba wszystko zrobiłem.

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\rpcc.dll

Klikasz X czerwony i restart kompa.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpis HJT jeśli będzie.

Po wykonaniu wklej log z ComboFix:

:arrow: http://unicorn.ksiezyc.pl/WWW/instrukcje/combofix.html