Zainfekowany komputer, proszę o sprawdzenie logów


(tacyer) #1

Witam!

Od jakiegoś czasu komputer mi przymula. Skanowałem i usuwałem wirusy, trojany, robaki, rootkity takimi programami: ArcaVir System Protection 2009, mks-online, kaspersky-online, oraz teraz avast! podczas rozruchu i w czasie pracy systemu.

Oto logi:

ComboFiX:

http://wklej.org/id/22988/

HijackThis:

http://wklej.org/id/22989/

Prosze o pomoc!


(Mariogaj) #2

pierwsza zecz zmien temat na normalny.

usun te wpisy

O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (file missing)

O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (file missing)

jeszcze raz przeskanuj ComboFixem tylko tym razem wylacz wszystko co masz wlaczone nawed twojego antyvira wylacz

Pozdro :slight_smile:


(Leon$) #3

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(tacyer) #4

Usunąłem klucze podane przez mario26 , czemu za każdym razem jak się zrestartuje komputer przy sprawdzaniu kompa poprzez ComboFixa to na pulpicie mam ikone (nie skrut) IE?

Logi:

http://wklej.org/id/23010/

Zaraz wykonam polecenia Leon$ i znów dam logi.

O ile dobrze sobie przypominam to aklurat nie miałem podpiętego pendrive ani karty pamięci, ale i tak zastosuje sie do tych wskazówek.

Edit:

Wynik operacji podanych przez Leon$:

http://wklej.org/id/23015/


(Mariogaj) #5

(moj nick to mario26 a nie miario26 :slight_smile: )hmm... moglbys to dokladniej wyjasnic bo troche nielapie :confused: najlepiej to jakbys zrobil screenshota

a w logu to nic niewidze :confused:

uzyj CCleaner'a (link ponizej) i wyczysc kompa :slight_smile:

>>>http://dobreprogramy.pl/index.php?dz=2&id=1125&CCleaner+2.13.720

potem przeskanuj jeszcze jakims skanerem online (najlepiej kaspersky) i jak cos znajdzie to daj raport :slight_smile:

Pozdro :wink:


(tacyer) #6

Sorka juz poprawiłem :oops: Zobacz sam, jak robiłem pierwszym razem saknowanie ComboFixem to nie było tego IE, po restarcie kompa przez program juz była od razu, usunąłem ją, lecz za drugim skanowaniem i restartem znów sie pojawiła. Oto screen:


(huber2t) #7

Usuwaj ją...może się w końcu usunie :wink:

W logu nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Leon$) #8

po każdym użyciu Combofix ustawia domyślnie tą ikonę na pulpicie

to nic dziwnego

:slight_smile: