Wolny kump wirusy, wklejam loga


(Fortun15) #1

Witam, komp strasznie zamula nawet format nic nie daje, pierwsze kilka dni jest looz ale po zainst podstawowych sterów i aplkiacji (nero, antivir itp) komp zaczyna ładnie zamulać, sam start uruchamia sie bardzo wolno dodam ze oczywiscie mam powylaczane niepotrzebne programy ktore laduja sie wraz ze startem ;] Druga rzecz.. mam zainstalowanego NOD32 aktualizowanego, robilem pelny skan, powykrywal kilka wirów, ogolnie korzystam z firefoxa, ale gdy od czasu do czasu IE to wywala mi monit z noda ze mam wirusa:/ :

screvp8.th.jpg

Zaznaczam zeby przenosił do kwarantanny ale co z tego jak przy kazdym uruchomieniu i tak wywala mi ten sam "trojan" gdy zamkne jeszcze wywala z 4 nastepne, i tak w kołko za kazdym razem gdy uruchamiam IE nieraz nawet gdy tylko właże w moje dokumenty.

Macie LOGA HELP !!

Parametry sprzetowe

Celeron D 3.2 Ghz (64-bitowy), 512 RAM DDR2, orginalny XPek


(adam9870) #2

Nie trzymaj hijacka w TEMPie lub innym katalogu tymczasowym. Umieść go np. na pulpicie.

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Użyj narzędzia SmitFraudFix (wybierz opcję 2). Potem sprawdź co będzie z tego co wskazałem poniżej i usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Pliki i foldery zaznaczone kasujesz ręcznie z dysku natomiast wpisy w HijackThis.

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners oraz zawartość pliku c:\rapport.txt


(Fortun15) #3

Wszystko zrobiłem z tego w/w O to logi :

c:\raport.txt


(adam9870) #4

Usuń wpis HJT.

Start => uruchom => wpisz regedit i kliknij OK => przejdź do klucza:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser

i skasuj z prawokliku znajdującą się tam wartość {37B85A29-692B-4205-9CAD-2626E4993404}