Zbyt dużo identycznych wiadomości w wyznaczonym czasie


(Rafamir) #1

W Avaście wyskakuje mi właśnie taki komunikat. Komp sam śle mi miaile. Dowiedziałem się, że to wirus: Net-Worm.Win32.Afire.c Użyłem Hijacka. Oto log. Bardzo proszę o pomoc.

http://wklej.org/id/bc1da8105f


(Dmirecki) #2

Start => uruchom => wklep cmd => ENTER => wpisz:

sc stop aspimgr => ENTER

sc delete aspimgr => ENTER

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\aspimgr.exe

Plik -> zapisz jako -> CFScript.txt

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

88953CFScript-createdbyMiekiemoes.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum + nowy log z HijackThis.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie plik C: ** Qoobox**


(Rafamir) #3

Oto log z Combofixa http://wklej.org/id/ef068f9a51

A to log z Hijaka http://wklej.org/id/37088e55ac

A ten plik mam usunąć od razu, czy po twojej odpowiedzi?


(Leon$) #4

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva http://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtml lub format

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Po restarcie jeśli wszystko będzie OK usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.

Włącz przywracanie systemu

:slight_smile:


(Rafamir) #5

Dzięki wielkie wszystkim :slight_smile: nie wiem czy na pewno wyleczyłem pendriva, nie powiem też czy coś się poprawiło bo w momencie, gdy leczyłem mojego kompa nic się nie działo. Na razie jest wszystko ok tylko wyskakuje mi, że jest brak zabezpieczeń, ale to zaraz sie zrobi.