witam. problem polega na tym ze po uruchomieniu pc i włączeniu internetu (neostrada) na dysku C pojawia sie ikonka IE o nazwie klikker.exe co powoduje pojawienie sie okienka ze strona thearticlebay.com oraz milion innych okienek. po 3 dniach ikonka klikker.exe zmienila sie w karina2.exe co powoduje zmiane godziny i daty w zegarku systemowym. prosze o sprawdzenie loga z hj
fix w hijackthis
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\wincalc.exe
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
Do wyleczenia pendrive z wirusów użyj
lub format
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Usuń to:
C:\Program Files\Secured eMule\Zapu-SecuredEMule-Installer.exe
C:\Program Files\SnadBoy’s Revelation v2\Revelation.exe
C:\Program Files\SnadBoy’s Revelation v2\RevelationHelper.dll
dzieki to chyba zalatwilo sprawe. mam jeszcze pytanie. prawdopodobnie to swinstwo przenioslo sie na kompa (jest to pc w mojej pracy) przez moj pendrive z laptopa mojego szefa gdyz u niego rowniez pojawia sie problem z thearticlebay.com. czy po wyczyszczeniu pendrivea tym programem ktory podales nie zainfekuje sobie kompa w domu?
Niepowinieneś zainfekować