Zawirusowany system. Pomocy!


(Szeczenko) #1

Witam, to moj pierwszy post i od razu musze prosic o pomoc.

Otoz od jakiegos czasu moj komputer chodzi bardzo wolno, a ponadto samoczynnie uruchamiaja sie 'nieporzadane' strony. Prosze o pomoc. Tylko pisze do mnie jak do dziecka, kroczek po kroczku, bo w tej dziedzinie totalny ze mnie laik.

Zalaczam loga z hijackthis.

http://wklej.eu/index.php?id=5e471a439a


(huber2t) #2

fix w hijackthis

Podaj log z Combofix


(Szeczenko) #3

?

Log z Combofix

http://wklej.eu/index.php?id=f4ae4f415e


(huber2t) #4

włącz HijackThis >> Do a system scan only >> zaznacz w okienku podane wpisy >> klik na Fix checked

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\vtUonolm.dll

c:\windows\Tasks\AppleSoftwareUpdate.job


Folder::

C:\FOUND.000


Driver::

ElbyVCD

jnv4_mib

hpt3xx


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] 

"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtUonolm]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Szeczenko) #5

Nie obylo sie bez klopotow, ale gotowe:

http://wklej.eu/index.php?id=f9b8161f15

E: Aha, i przepraszam, ze tak dlugo, ale nie bylo mnie przez ponad godzine w domu.


(huber2t) #6

Pobierz i uruchom Malwarebytes' Anti-Malware

Wciskamy Skanuj, wybieramy dyski do skanowania i Rozpoczyna się skanowanie, usuwamy to co znajdzie.

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Szeczenko) #7

Wszystko wykonalem zgodnie z poleceniami z wyjatkiem skanu za pomoca Kasperskiego, ktory niestety odmowil wspolpracy z takim komunikatem:


(huber2t) #8

Przeskanuj Dr Webem