'Your computer is infected' - wirus z linka na gg ( logi )

Dostalem wiadomosc od znajomego na gg z linkiem ( cos o Kaczynskim ). Po wejsciu na ten link komputer zostal zainfekowany przez wirusa.

Opis:

Na pasku czerwony krzyzyk i komunikat: ‘your computer is infecected’

Czarna tapeta z komunikatem w dolnym prawym rogu: ‘Your computer is in danger…’

Prosze o pomoc…

Logi:

P.S. Uzywam firefoxa od jakiegos miesiaca, akurat ten jeden jedyny raz wszedlem przez IE i odrazu wirus.

Użyj narzędzia -> SmitFraudFix (w trybie awaryjnym z opcji 2 )

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.BAT

W trybie awaryjnym odpal plik FIX.BAT i restart kompa.

Odpalasz Hijacka --> do a system scan only i zaznaczasz wpisy:

I klikasz na dole fix checked :slight_smile:

Po zabiegach nowy log z Hijacka + log z Silent Runners + raport ze SmitFraudFix :slight_smile:

czytałes post wyżej - Post Kosz

Wielkie dzieki za tak szybka pomoc! :smiley: Na pierwszy rzut oka wszystko jest juz w porzadku.

Mam problem z odpaleniem Silent Runners, natomiast podczas uruchamiania wyskakuje okienko o treści: ‘Z plikiem nie jest skojarzony program umożliwiający wykonanie czynności. Skojarz odpowiedni program, używając Opcje folderów w panelu sterowania’. Sprawdzalem FAQ na stronie programu, lecz nie pomoglo to co proponowali.

Logi:

zostało usuń ręcznie pliki w trybie awaryjnym

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot oraz All Files i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\System32\rpcc.dll

C:\Documents and Settings\All Users\Dokumenty\Settings\winsys2f.dll

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

Jeszcze raz dzieki za pomoc. Wyglada, ze juz nic nie zostalo.

Niestety z Silent Runners wciaz walcze :slight_smile: Nie ma opisanego konkretnie tego problemu, ale sa podobne. Probowalem wlasnie tych rozwiazan i dalej nic.

Czysto :slight_smile:

Walcz z Silentem i jak się uda, to wklej loga :slight_smile: