You have a security problem!


(Iguneta) #1

Taki komunikat wyskakuje mi co chwilę z ikonki w kształcie czerwonej tarczy na pasku zadań.Co to jest i jak się tego pozbyć? Walczę z tym od wczoraj, ale nic nie pomaga. Błagam o pomoc!


(Mariuszs) #2

Zrób skanowania wg instrukcji:

viewtopic.php?f=16&t=36654

Wklej nam logi, zobaczymy co to.


(Cyba91) #3

przecież tego jest mnóstwo

http://www.google.pl/search?hl=pl&q=+yo ... Szukaj&lr=


(Andrewdz) #4

Informuje system o nieaktualnych zabezpieczeniach - nieaktualna wersja bazy wirusów, bark aktualizacji, wyłączony firewall etc.

Wejdź w panel sterowania - Zabezpieczenia.


(Iguneta) #5

log z hijackthis:

http://www.wklejto.pl/18002


(Spandau) #6

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix przeskanuj system i daj log na forum.


(Iguneta) #7

Oto skan z Combofix:

http://www.wklejto.pl/18010

Ale chyba juz jest efekt, bo upierdliwa ikonka jeszcze sie nie pojawiła, a zwykle pojawia sie w ciagu minuty od uruchomienia systemu


(Spandau) #8

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

wklej do notatnika:

File::

c:\windows\system32\msxml71.dll.vir

c:\windows\system32\L1U4bDJX.exe

c:\windows\Tasks\At1.job

c:\windows\Tasks\At10.job

c:\windows\Tasks\At11.job

c:\windows\Tasks\At12.job

c:\windows\Tasks\At13.job

c:\windows\Tasks\At14.job

c:\windows\Tasks\At15.job

c:\windows\Tasks\At16.job

c:\windows\Tasks\At17.job

c:\windows\Tasks\At18.job

c:\windows\Tasks\At19.job

c:\windows\Tasks\At2.job

c:\windows\Tasks\At20.job

c:\windows\Tasks\At21.job

c:\windows\Tasks\At22.job

c:\windows\Tasks\At23.job

c:\windows\Tasks\At24.job

c:\windows\Tasks\At25.job

c:\windows\Tasks\At26.job

c:\windows\Tasks\At27.job

c:\windows\Tasks\At28.job

c:\windows\Tasks\At29.job

c:\windows\Tasks\At3.job

c:\windows\Tasks\At30.job

c:\windows\Tasks\At31.job

c:\windows\Tasks\At32.job

c:\windows\Tasks\At33.job

c:\windows\Tasks\At34.job

c:\windows\Tasks\At35.job

c:\windows\Tasks\At36.job

c:\windows\Tasks\At37.job

c:\windows\Tasks\At38.job

c:\windows\Tasks\At39.job

c:\windows\Tasks\At4.job

c:\windows\Tasks\At40.job

c:\windows\Tasks\At41.job

c:\windows\Tasks\At42.job

c:\windows\Tasks\At43.job

c:\windows\Tasks\At44.job

c:\windows\Tasks\At45.job

c:\windows\Tasks\At46.job

c:\windows\Tasks\At47.job

c:\windows\Tasks\At48.job

c:\windows\Tasks\At49.job

c:\windows\Tasks\At5.job

c:\windows\Tasks\At50.job

c:\windows\Tasks\At51.job

c:\windows\Tasks\At52.job

c:\windows\Tasks\At53.job

c:\windows\Tasks\At54.job

c:\windows\Tasks\At55.job

c:\windows\Tasks\At56.job

c:\windows\Tasks\At57.job

c:\windows\Tasks\At58.job

c:\windows\Tasks\At59.job

c:\windows\Tasks\At6.job

c:\windows\Tasks\At60.job

c:\windows\Tasks\At61.job

c:\windows\Tasks\At62.job

c:\windows\Tasks\At63.job

c:\windows\Tasks\At64.job

c:\windows\Tasks\At65.job

c:\windows\Tasks\At66.job

c:\windows\Tasks\At67.job

c:\windows\Tasks\At68.job

c:\windows\Tasks\At69.job

c:\windows\Tasks\At7.job

c:\windows\Tasks\At70.job

c:\windows\Tasks\At71.job

c:\windows\Tasks\At72.job

c:\windows\Tasks\At73.job

c:\windows\Tasks\At74.job

c:\windows\Tasks\At75.job

c:\windows\Tasks\At76.job

c:\windows\Tasks\At77.job

c:\windows\Tasks\At78.job

c:\windows\Tasks\At79.job

c:\windows\Tasks\At8.job

c:\windows\Tasks\At80.job

c:\windows\Tasks\At81.job

c:\windows\Tasks\At82.job

c:\windows\Tasks\At83.job

c:\windows\Tasks\At84.job

c:\windows\Tasks\At85.job

c:\windows\Tasks\At86.job

c:\windows\Tasks\At87.job

c:\windows\Tasks\At88.job

c:\windows\Tasks\At89.job

c:\windows\Tasks\At9.job

c:\windows\Tasks\At90.job

c:\windows\Tasks\At91.job

c:\windows\Tasks\At92.job

c:\windows\Tasks\At93.job

c:\windows\Tasks\At94.job

c:\windows\Tasks\At95.job

c:\windows\Tasks\At96.job

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka


(Iguneta) #9

http://www.wklejto.pl/18014


(Spandau) #10

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!


(Iguneta) #11

Hmm, dr.Web nic nie znalazł, a KAsperskiego nie moge odpalić, bo blokuje go Windows jako nieznanego wydawcę (tzn. nie chce zainstalować formatu ActiveX). Problem uciążliwego komunikatu zniknął, za to pojawił się nowy: "Pliki wymagane do prawidłowego działania systemu Windows zostały zastapione nie rozpoznanymi wersjami. Aby zapewnić stabilność systemu, system Windows musi przywrócić oryginalne wersje tych plików." Potem cos o włożeniu dysku z dodatkiem Service Pack 3. O co tu chodzi?


(Iguneta) #12

Po zrestartowaniu systemu problem nowego komunikatu zniknął. Wygląda na to, że już jest ok. Pozostaje tylko problem ActiveX. Ale i tak ogromnie dziękuję za pomoc - całe szczęście, że są w necie uczciwi i mądrzy. :smiley: =D>