Wyryty backdor i inne wirusy

Gdata wykryl syfy podobno wielkie szkodniki prosze o pomoc w ich usunieciu.

Pobierz Combofix przeskanuj system i daj log na forum.

Na czas pobierania i skanowania proszę wyłączyć wszystkie programy ochronne (antywirus zapora)

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

tu jest log http://www.wklejto.pl/21399

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

Dr web nic nie znalazl wyglada na ok. dzieki za pomoc

P.S. tylko nie umie wylaczyc tych zbednych procesow przy autostarcie jezeli mozna to prosze jasniej to wytlumaczyc :slight_smile:

Na przykład zainstaluj i uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log, tam zobacz wpisy 04 to programy, które uruchamiają się wraz z systemem. W linku który podałem (na temat optymalizacji Autostartu) masz przykłady tych wpisów, które możesz zafixować tzn. zaznaczas ten wpisy i klikasz Fix checked. Sam musisz zdecydować które programy są Ci potrzebne i powinny uruchomić się przy starcie systemu, a które możesz usunąć z Autostartu

HijackThis znajdziesz w linku gdzie masz Combofixa

dr,web skaner pelny wykryl cos takiego

[Test ścieżki] D:\

D:\Documents and Settings\Windows Xp\Ustawienia lokalne\Temporary Internet Files\Content.IE5\89ABCDEF\decode[1].js zainfekowany wirusem Exploit.PDF.32

D:\WINDOWS\system32\pskill.exe jest narzędziem hakerskim Tool.Prockill - zignorowany

co z tym zrobic?

D:\WINDOWS\system32\ pskill.exe Na temat tego pliku zobacz tutaj http://forum.infojama.pl/default.aspx?g=posts&m=605405& sam zdecyduj co z nim zrobisz. Drugi do usunięcia

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html