Wirusy, trojany i wyskakujące reklamy


(Lavvaa) #1

Zeskanowałam kompa i okazało się zę ma wiele trojanów i tym programem kasowałam je (ArcaMicroScan) ale cały czas pokazują się różne komunikaty i nie wiem czy nie pokasowałam czegoś niepotrzebnie. Komputer długo się otwiera .


(Gutek) #2

Na poczatek użyj Look2Me-Destroyer.exe

Zastosuj się do tego Tematu inaczej KOSZ

Pozdrawiam Gutek2222

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Command Service, Network Monitor, Remote Procedure Call i Microsoft sdk core , pliki i folder zaznaczone na czerowno usuń ręcznie w trybie awaryjnym


(Lavvaa) #3

Niestey look2me nie działa.

Pojawia się komunikat


(Bbieniol) #4

Postępujesz zgodnie z tą instrukcją --> http://forum.dobreprogramy.pl/viewtopic.php?t=36654 :?:

Jeżeli nie uda Ci sie go uruchomić, usuń wszystko co kazał Gutek2222 , następnie ściągnij narzędzie l2mfix, użyj go najpierw z opcji 2, a późńiej wklej na forum log z opcji 1 (po wklejeniu loga nie restartuj komputera :!:slight_smile: :slight_smile:


(Lavvaa) #5

Niestety mimo zastosowania się do

nie udało mi się uruchomić look2Me

z usunięciem ręcznie mam problemy bo nie mogę znaleźć tych plików.

Podaje logi


(adam9870) #6

Czemu nie udało się uruchomić Look2Me-Destroyer ?? Jakiś błąd się pokazywał czy program po 1 minucie? Jeżeli tak to jest tam opisane co należy w takiej sytuacji zrobić.

Albo możesz skorzystać z opcji numer 2 w l2mfix lub alternatywneg autousuwacza F-Look2Me


(Bbieniol) #7

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINNT\SYSTEM32\34655_netapi.exe

Klikasz X i restart kompa :slight_smile:

Odpalasz Hijacka --> Do a system scan only i zaznaczasz wpisy:

I klikasz na dole "fix checked" :slight_smile:

Następnie użyj opcji 2 programu l2mfix , lub tak jak napisał adam9870 programu F-Look2Me

Oczywiście po zabiegach dajesz nowy log z hijacka i nowy log z l2mfix (opcja 1) :slight_smile:


(Lavvaa) #8


(Bbieniol) #9

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot i All Files , w polu full path of file wklej ścieżkę:

C:\WINNT\system32\msp.cpl

C:\WINNT\system32\8.tmp

C:\WINNT\system32\atmtdd~1.tmp

C:\WINNT\system32\net32a.exe

C:\WINNT\system32.exe

Klikasz X i restart kompa :slight_smile:

Usuwasz Hijackiem te wpisy:

Po zabiegach 3 logi (Hijack, Silent, l2mfix) :slight_smile:


(Gutek) #10

Zastosuj się do tego Tematu i zmień tytuł na konkretny inaczej KOSZ, nie będę prosił

Pozdrawiam Gutek2222


(Lavvaa) #11

Niestety nie udaje mi się tego skasować fixem


(Bbieniol) #12

Wykonałeś to polecenie? Bo pliki nadal są


(Lavvaa) #13

tak robiłam.


(Bbieniol) #14

Przepraszam za pomyłkę przy płci :oops:

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINNT\system32\msp.cpl

Klikasz X i restart kompa :slight_smile:

Tak samo robisz z tymi ścieżkami:

C:\WINNT\system32\8.tmp

C:\WINNT\system32\atmtdd~1.tmp

C:\WINNT\system32\net32a.exe

I dajesz nowy log z l2mfix i nowy log z Silenta, bo ten jest ucięty - cierpliwie czekaj na komunikat :slight_smile:


(Lavvaa) #15

Nic nie szkodzi - co do płci :slight_smile:

Zrobione

Mam nadzieję że dobrze zrobione, bo ja w tym gąszczu literek, cyferek niestety gubię się.


(Bbieniol) #16

Część nadal siedzi :frowning:

Odpal Konsolę odzyskiwania z CD Windowsa i wpisuj komendy:

CD C:\WINNT\System32

ATTRIB -R-S-H atmtdd~1.tmp

ATTRIB -R-S-H net32a.exe

ATTRIB -R-S-H .exe

DEL atmtdd~1.tmp

DEL net32a.exe

DEL .exe

EXIT

I dajesz nowy log z l2mfix :slight_smile:


(Lavvaa) #17

Niestety utknęłam na hasle admina. Nie mam hasła i nie mogę ruszyć dalej, ale będe próbowała dobrać się do niego.

Jak mi się uda wszystko zrobić to wkleje loga.

Mimo pozostałego syfu i tak dzieki Waszej pomocy jest już lepiej.


(Gutek) #18

Pobierz GMER

Otwierasz Gmera >>> przechodzisz do nowej zakładki o nazwie CMD i tutaj w oknie CMD wklej ten zestaw komend::

Przejść do Procesów i opcja Zabij Wszystko. Powrócić do okna CMD i wcisnąć Uruchom


(Lavvaa) #19

Niestety nie tak łatwo

:frowning: Po rozpakowaniu gmera i otwarciu go resetuje mi się komputer.


(Bbieniol) #20

Spróbuj to zrobićw trybie awaryjnym :slight_smile:

Oraz wejdź w dziennik zdarzeń:

Start --> uruchom --> eventvwr i zobacz jaki błąd wygenerował GMER :slight_smile: