Zmiana systemu Win 2000 na Win XP i zamulony internetu


(Toro156) #1

Prosze o sprawdzenie logow z Hijacka.

http://wklejto.pl/28228

Kazda strona otwiera mi sie strasznie dlugo i ostatnio Nod wywalil mi komunikat o jakims wirusie JEEFO.Prosze pomozcie...


(Spandau) #2

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.


(Toro156) #3

Pobralem Combofixa i nie uruchomilem.Tylko nie rozumiem dalszego postepowania moglbys bardziej jasniej i przejrzyscie mi to opisac? Przepraszam za trucie ale jestem totalnym laikiem.Twoje instrukcje zrozumialem tak:

Notatnik,folder C:\Program Files\AskBarDis znalazlem go w moj komputer-program files.Tylko ze nie moge go wrzucic do notatnika bo jest brak dostepu.


(Spandau) #4

Instrukcja obsługi Combofixa http://www.searchengines.pl/index.php?s ... ntry395642 zakładka INSTRUKCJA URUCHOMIENIA (ZAAWANSOWANE):


(Toro156) #5

aha czyli otwieram NOTATNIK i wpisuje -

Folder:

C:\Program Files\AskBarDis to zapisuje jako CFScript.txt

powyzszy plik umieszczam obok combofix i przeciagam.Tak ?


(Spandau) #6

Dokładnie tak


(Toro156) #7

Podaje logi z Combofixa.

http://wklejto.pl/28249


(Spandau) #8

Usuń ręcznie te foldery

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj system Dr.WEB CureIt!


(Toro156) #9

Usunalem te 2 podane foldery,przeczyscilem CCleanerem,przywrocilem ten system zeskanowalem tym skanerem co podales i wyskoczylo mi cos takiego:

C:/Dell/Drivers/6214R/graphics/win2000/IGFXTRAY.EXE

Win32/Jeefo.A wirus

i ze combofix tez zawiera jakies zainfekowane obiekty.I co teraz ? Odinstalowac tego Hijacki combofixa ? I co z tym folderem powyzej? Ten scaner wyrzucil komunikat ze ten podany plik uleczono.


(Spandau) #10

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Poddaj plik leczeniu Jeśli leczenie niemożliwe, to usuń. Przeskanuj ponownie DrWeb zobaczymy czy coś wykryje


(Toro156) #11

To sa te wszystkie smieci http://www.otofotki.pl/img6/pokaz.php?id=kw9671_dr.JPG


(Spandau) #12

Opróżnij kwarantanne DrWeb

Czy przeskanowałeś ponownie i jest czysto?


(Toro156) #13

Oproznilem.przeskanowalem i jest takie cos w jakims folderze Recycler.

Jak to wywalic?

Najsmieszniejsze jest to ze na normalnym oknie muli i te strony otwieraja sie oj oj,a gdy minimalizuje i potem maxymilizuje to smiga ze hej.Jak to naprawic?


(Spandau) #14

Użyj CCleaner


(Toro156) #15

Przeczyscilem,myslisz ze wywali mi te pliki powyzej? Wczesniej tego nie zrobil. Przeskanowac znow Webem?


(Spandau) #16

Jeśli DrWeb znowu coś znajdzie to podaj pełną ścieżkę do tych plików wtedy usuniemy Na przykład daj plik tekstowy raportu z DrWeb'a, a nie screen


(Toro156) #17

Proszę ostatni wynik z Weba:

http://wklejto.pl/28379


(Spandau) #18

Wyłącz poczekaj chwilę i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Powinno być OK


(Toro156) #19

Dziekuje za poswiecony czas....mam nadzieje ze bedzie juz ok,nie robie na razie kolejnego scana Webem,aby sie znow nie denerwowac.Jeszcze raz dziekuje :smiley: