Wirusy + trojany, prośba o spr. loga


(Arizona) #1

Moje problemy są następujące:

  • okno przegladarki (uzywam FireFoxa) wlącza się samoczynnie i wyskakują strony z jakimiś portalami,

  • od rana skanuje komputer antyvirem Avast 4.7 i co chwila znajduje mi jakies nowe wiry lub trojany,

-wyrzuciłem juz troche tego świństwa ale i tak widoczne jest spowolnienie pracy komputera...

Zamieszczam loga w celu sprawdzenia czy jeszcze coś nie siedzi:

z góry dzięki za sprawdzenie,

pozdrawiam


(Gblade) #2

W logu:

Ściągnij Gmer'a, przejdź do zakładki cmd i wklej:

Przejdź do zakładki procesy i wybierz opcje zabij wszystko, powrót do cmd i wybierz uruchom.

Restart i Daj log z Gmer'a, ściągnij>>>uruchom>>>przejdź do zakładki "rootkit">>>wybierz "szukaj">>>czekaż cierpliwie aż program zakończy prace>>>klikasz "kopiuj">>>ctrl + v i wklej do posta.


(Arizona) #3

chcem sie upewnic, bo w zakladce procesy sa tez takie rzeczy jak explorer, moj antyvir avast..chodzi o ze nic sie nie stanie zlego jak dam zabij wszystko????

host7ki.jpg


(Gblade) #4

Zostaną zabite prawie wszystkie procesy, z wyjątkiem 4 potrzebnych do pracy gmera, po ponownym uruchomieniu komputera załadują się na nowo.


(Arizona) #5


(Gblade) #6

Spróbuj jeszcze tak:

i nowy log z gmera


(Arizona) #7

napisales

tzn ze mam wejsc do zakladki procesy, nastepnie kliknac na zabij wszystko i pozniej dalej robic

czyli operuje tylko w zakladce "procesy"?


(Gblade) #8

tak

tak


(Arizona) #9

zrobilem tak jak mowiles...

plik z rozszerzeniem .exe latwo sie usunal ale ten z rozszerz .dll nie chcial i przy probie usuniecia wyskakiwal jakis blad......

uruchomilem kompa ponownie i oto log:

czekam na instrukcje

pozdrawiam


(Gblade) #10

niech zgadne, "plik jest aktualnie w użyciu" ? A to dlatego, że wszczepia się do więkoszości procesów,

Ściągnij Pocket Killbox>>>uruchom>>>zaznacz opcje "Delete on Reboot">>>w polu "Full path of file" wklej ścieżke:

Klikasz x i zgadzasz się na restart kompa.

Gmer czysty, dllki w nim nie widać bo straciła krycie.


(adam9870) #11

InfinityToJa Killbox raczej sobie nie poradzi.

http://forum.dobreprogramy.pl/viewtopic ... 825#603825

:roll:


(Gblade) #12

(Arizona) #13

na moje oko plik chyba zostal usuniety (jak wkleilem jeszcze raz ta sciezke do tego pliku to plik sie nie wyswietlil)

zrobilem loga z hijack'a zebyscie ocenili czy juz wszystko ok:

ja tez nie moge wlaczyc zapory (wczoraj jeszcze chodzila)......uzywam xp pro, sp2, jak ja wlaczyc???

pozdrawiam


(Gblade) #14

skasuj hijackiem:

poszukaj na forum, kilka tematów temu chyba było napisane


(Arizona) #15

wpisy "ciachniete", oto nowy log:

widze ze niektore wpisy zostaly :((((


(Gblade) #16

pliki napewno usunięte ?Wrzuć najlepiej log z gmera

daj jeszcze loga z silent runners


(Arizona) #17


(Gblade) #18

no, plików nie ma.

Otwórz notatnik i wklej:

Plik>>>zapisz jako>>zmień rozszerzenie z .txt na wszystkie pliki>>>zapisz pod nazwą FIX.REG i uruchom w trybie awaryjnym

A jeśli to nie zadziała, otwierasz edytor rejestru (start>>>uruchom>>>regedit), przechodzisz do kluczy:

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

I kasujesz wartości ˙_zskdk]bah^ibfmvi[lyniwmdksz_ .


(Arizona) #19

zrobie to rano .....bo dzisiaj juz nie ma sily ......pozdrawiam i do jutra

Złączono Posta : 12.07.2006 (Sro) 10:38

Tak zrobilem :

Oto logi:

a oto jest log z gmera:

pozdrawiam i czekam na diagnoze


(Gblade) #20

logi czyste

Możesz skasowac resztki po AVG, start>>>uruchom>>>cmd >> wklep>