Wirusy + trojany, prośba o spr. loga

Moje problemy są następujące:

  • okno przegladarki (uzywam FireFoxa) wlącza się samoczynnie i wyskakują strony z jakimiś portalami,

  • od rana skanuje komputer antyvirem Avast 4.7 i co chwila znajduje mi jakies nowe wiry lub trojany,

-wyrzuciłem juz troche tego świństwa ale i tak widoczne jest spowolnienie pracy komputera…

Zamieszczam loga w celu sprawdzenia czy jeszcze coś nie siedzi:

z góry dzięki za sprawdzenie,

pozdrawiam

W logu:

Ściągnij Gmer’a, przejdź do zakładki cmd i wklej:

Przejdź do zakładki procesy i wybierz opcje zabij wszystko, powrót do cmd i wybierz uruchom.

Restart i Daj log z Gmer’a, ściągnij>>>uruchom>>>przejdź do zakładki “rootkit”>>>wybierz “szukaj”>>>czekaż cierpliwie aż program zakończy prace>>>klikasz “kopiuj”>>>ctrl + v i wklej do posta.

chcem sie upewnic, bo w zakladce procesy sa tez takie rzeczy jak explorer, moj antyvir avast…chodzi o ze nic sie nie stanie zlego jak dam zabij wszystko???

host7ki.jpg

Zostaną zabite prawie wszystkie procesy, z wyjątkiem 4 potrzebnych do pracy gmera, po ponownym uruchomieniu komputera załadują się na nowo.

Spróbuj jeszcze tak:

i nowy log z gmera

napisales

tzn ze mam wejsc do zakladki procesy, nastepnie kliknac na zabij wszystko i pozniej dalej robic

czyli operuje tylko w zakladce “procesy”?

tak

tak

zrobilem tak jak mowiles…

plik z rozszerzeniem .exe latwo sie usunal ale ten z rozszerz .dll nie chcial i przy probie usuniecia wyskakiwal jakis blad…

uruchomilem kompa ponownie i oto log:

czekam na instrukcje

pozdrawiam

niech zgadne, “plik jest aktualnie w użyciu” ? A to dlatego, że wszczepia się do więkoszości procesów,

Ściągnij Pocket Killbox>>>uruchom>>>zaznacz opcje “Delete on Reboot”>>>w polu “Full path of file” wklej ścieżke:

Klikasz x i zgadzasz się na restart kompa.

Gmer czysty, dllki w nim nie widać bo straciła krycie.

InfinityToJa Killbox raczej sobie nie poradzi.

http://forum.dobreprogramy.pl/viewtopic … 825#603825

:roll:

na moje oko plik chyba zostal usuniety (jak wkleilem jeszcze raz ta sciezke do tego pliku to plik sie nie wyswietlil)

zrobilem loga z hijack’a zebyscie ocenili czy juz wszystko ok:

ja tez nie moge wlaczyc zapory (wczoraj jeszcze chodzila)…uzywam xp pro, sp2, jak ja wlaczyc???

pozdrawiam

skasuj hijackiem:

poszukaj na forum, kilka tematów temu chyba było napisane

wpisy “ciachniete”, oto nowy log:

widze ze niektore wpisy zostaly :((((

pliki napewno usunięte ?Wrzuć najlepiej log z gmera

daj jeszcze loga z silent runners

no, plików nie ma.

Otwórz notatnik i wklej:

Plik>>>zapisz jako>>zmień rozszerzenie z .txt na wszystkie pliki>>>zapisz pod nazwą FIX.REG i uruchom w trybie awaryjnym

A jeśli to nie zadziała, otwierasz edytor rejestru (start>>>uruchom>>>regedit), przechodzisz do kluczy:

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

I kasujesz wartości ˙_zskdk]bah^ibfmvi[lyniwmdksz_ .

zrobie to rano …bo dzisiaj juz nie ma sily …pozdrawiam i do jutra

Złączono Posta : 12.07.2006 (Sro) 10:38

Tak zrobilem :

Oto logi:

a oto jest log z gmera:

pozdrawiam i czekam na diagnoze

logi czyste

Możesz skasowac resztki po AVG, start>>>uruchom>>>cmd >> wklep>