Zainfekowany PCHealthCenter - wirus?


(Ozi2004) #1

Witam, dawno już nie miałem problemu z wirusami (albo może po prostu o nich nie wiedziałem :slight_smile: ), aż tu nagle avast po ponownym uruchomieniu komputera zaczął wywalać mi alerty o zarażonych plikach exe z folderu PCHealthCenter. Jedyna opcja jaka zadziałała to usuń, to log z avasta:

O ile mi wiadomo jest to folder centrum zabezpieczeń, czy to tylko podszywający się wirus? Co teraz z tym zrobić? Da się je jakoś przywrócić czy coś?

Komputer przeskanowałem teraz avastem, ale nic już nie wykrył.

Daje logi z HiJackThis:

http://www.wklej.org/id/8361/

I ComboFix:

http://www.wklej.org/id/8362/

(ComboFix usunął już cały folder z PCHealth)

Z góry wielkie dzięki za pomoc.


(Leon$) #2

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Ozi2004) #3

Log z usuwania:

http://www.wklej.org/id/8363/

I jeszcze pytanie takie, czy przy firewall'u router owym jest potrzeba instalowania jakiegoś dodatkowego oprogramowania na komputerze? Mój router to Linksys wag200g.


(Leon$) #4

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

tego nie wiem

:slight_smile:


(Ozi2004) #5

Kaspersky nic nie znalazł.

http://www.wklej.org/id/8374/


(Leon$) #6

czyli powinno być OK

:slight_smile:


(Ozi2004) #7

Powinno :stuck_out_tongue: jak ja nie lubię tego słowa :slight_smile:

Wielkie dzięki za pomoc! :slight_smile: