Your computer is infected


(Smoluchs) #1


(adam9870) #2

  1. Wyłącz przywracanie systemu

  1. Uruchamiasz komputer w trybie awaryjnym

  1. Uruchamiasz HijackThis i wybierasz "Do a system scan only". Pokaże się lista wpisów, zaznaczasz wpisy które podałem i klikasz na "Fix checked". Wpisy zostaną usunięte.

Natomiast zaznaczone pliki i foldery usuwasz ręcznie z dysku. Jak będą problemy z ich usuwaniem użyj programu KillBox

  1. Pokazujesz Nowy log z HijackThis plus z SilentRunners.

Jeżeli plików mssvcc.exe oraz lup.exe nie będziesz mógł sam znaleźć to poszukaj ich z pomocą Start>>Wyszukaj>>Pliki i foldery :?

Pobierz program Ewido zrób update i przeskanuj.

PS. Znasz to ??


(Kuz5) #3

Dodatkowo usun ten plik recznie z dysku:

Ten kosmetycznie ciachnij w HijackThis:

Na wszelki wypadek niech to narazie zostawi

Do skasowania

Użyj SmitFraudFix

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw)


(Smoluchs) #4


(adam9870) #5

Nie usunołeś tego:

Ciachnij wpis w Hijacku. Potem ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\ufqeobzu.exe

Klikasz X i restart kompa.

Czemu loga z Silenta nie dałeś i ewido nie skanowałeś ??


(Kuz5) #6

smoluchs a gdzie jest:


(Smoluchs) #7

Złączono Posta : 15.05.2006 (Pon) 13:14

O4 - HKLM..\Run: [Cryptographic Service] C:\WINDOWS\System32\ufqeobzu.exe

juz usunięte


(Kuz5) #8

Napewno użyłes SmitFraudFix ??

Jak masz na kompie ten plik, to go usun:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym


(Smoluchs) #9


(Gutek) #10

daj log z Silenta ten plik usuń


(Smoluchs) #11


(Kuz5) #12

Napewno skasowałeś plik ??

Jak nie to usuń go programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:

C:\WINDOWS\System32**** hpDEAF.tmp

następnie program będzie pytał o restart (oczywiście zgadzasz sie)

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym