WORM - nie moge sobie poradzic


(Saided) #1

Witam,

Ostatnio zaczelo mi wyskakiwac okienko "advertisment" w przegladarce, jakas glupia reklama i to wyskakuje regulanie co kilka/kilkanascie minut..

wiec przeskanowalem kompa, znalazlo jakiegos worma ktorego nie moze wykasowac ani wyleczyc ( skanowalem MKS'em ), wczesniej znalazlo wormy w folderze TEMP, ale stamtad skasowalem pliki ktore sie dalo skasowac...

Chcialem rowniez uruchomic program AD-Adware, lecz nie chce sie wlaczyc ( dziwne? )

Zalaczam logi

Log z Combo ---> http://www.wklej.org/id/20407/

Log z HiJacka ---> http://www.wklej.org/id/20408/

dzieki za hilfa z gory

pozdr

SaideD


(huber2t) #2

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Saided) #3

Mam pytanie ...

zapisuje ten plik notatnika jako Fix.reg .. lecz jak klikam dwuklikiem na niego to i tak otwiera sie w notatniku..

czy to nie powinno leciec do rejestru?


(Spandau) #4

A zmieniłeś rozszerzenie z .txt na wszystkie pliki?


(Saided) #5

Tak, dokladnie.

Zmieniam na wszystkie pliki, plik nazywam Fix.reg , kodowanie ANSI...

co ciekawe ikonka pliku zmienia sie na ikonke rejestru... lecz ciagle otwiera sie w notatniku...


(Spandau) #6

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka


(Saided) #7

Witam,

przeciagnalem ta ikonke CFScript.txt na ikonke ComboFix.exe, uruchomil sie comgofix, wiec go puscilem..

oto log z niego

http://www.wklej.org/id/20466/


(Spandau) #8

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Reszta zrób to co zalecił Hubert ale już bez notatnika

czyli zaczynasz od usuń ręcznie folder....

:slight_smile:


(Saided) #9

a wiec przeskanowalem Kasperskym kompa....

Wklejam loga z przeskanowania Obszarow Krytycznych --> http://www.wklej.org/id/20512/

znalazlo 2 wirusy..

Teraz trwa skanowanie Mojego Komputera.. juz 30 min i pewnie jeszcze 2x tyle potrwa:) wiec pozniej zrzuce nowszego loga..


(huber2t) #10

usuń te dwa pliki i później daj raport z pełnego skanowania


(Saided) #11

Witam

oto raport z dzisiejszego skana Mojego Komputera przez Kaspersky;)

http://www.wklej.org/id/20800/

cos jeszcze trzeba zeby uleczyc kompa/:smiley:

i dziex za dotychczasowa pomoc;]


(Gutek) #12

Jest czysto :slight_smile: