Witam Ostatnio bardzo wolno ładują mi się apliakcje (steam koło ~5 minut oraz CS to samo)… Zawsze uruchamiały się ~1-2 minuty Strony też zaczęły się wolniej ładowac, oto log:
C:\WINDOWS\system32\ sichost.exe = Trojan-Dropper.Win32.Small.hy
Instaluje on kolejne świństwa infekując do bólu kompa :lol: I już coś widzę:
O4 - HKLM\…\Policies\Explorer\Run: [dljj_df] C:\WINDOWS\system\ llzjy080814.exe
fix w hijackthis
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\\WINDOWS\\system32\\sichost.exe
C:\\WINDOWS\\system\\llzjy080814.exe
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\\WINDOWS\\system32\\tmplljydf1.exe
C:\\WINDOWS\\system32\\rapimgr.exe
C:\\WINDOWS\\system32\\service.exe
C:\\WINDOWS\\system32\\pg.exe
C:\\WINDOWS\\system32\\■■■■.exe
C:\\WINDOWS\\system32\\mstmpxmlfun.xml
C:\\WINDOWS\\system32\\sufost.ini
C:\\WINDOWS\\system\\dljj32a.dll
Driver::
SetupNTGLM7X
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
Pobierz Combofix ale nie uruchamiaj wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
usuń folder C: \Qoobox oraz instalkę Combofix z dysku ponieważ jest
i nic nie usuwa
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Sprawdź czy masz plik o takiej nazwie na dysku
jeśli nie to OK jeśli tak to przeskanuj go na http://virusscan.jotti.org daj raport na forum
Poza tym Log wygląda na czysty.
usuń folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum
lub Dr.WEB CureIt!
Te pliku nie mam, wyczyściłem CCleaner oraz wyłączyłem i właczyłem przywracanie Dla pewności jeszcze daję logi z HJT i SR:
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Następnie przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum
lub Dr.WEB CureIt!
Raport:
http://wklej.org/id/af57894fad
Na dysku C mam pliki backup.reg, cleanup.bat, cleanup.exe i zip.exe , mogę je usunąć?
tak możesz.
Log OK