Zmiana tła pulpitu i plik escan.exe


(Marcinos151) #1

Witam. Otóż mam mały problem. Działałem sobie na kompie, zminimalizowałem przeglądarkę, patrzę, a tu zmieniony pulpit. Spy Protector poinformował mnie,że plik escan.exe chce wprowadzic jakieś informacje do rejestru, oczywiście odmówiłem.Jest teraz niebieski ekran a wczesniej był na środku napis związany z zainstalowaniem antywirusa,antyspyware i bla bla bla po angielsku. Wszystkie takie programy posiadam wiec ten napis widniał chyba dla ściemy ;] Gdy chcę zmienić tapetę to nie moge poniewaz są tylko 3 opcje do wyboru (Kompozycje, Wygląd, Ustawienia). skanowałem system spyware terminator ale nic nie wykrył, AVG również. Proszę o pomoc z góry dzięki

Daję logi:

Raport Spyware Terminator:

http://www.wklej.org/id/6c18f579e6

HijackThis

http://www.wklej.org/id/d7ebfcd63b

Silent Runners

http://wklej.org/id/4210d5856d

(Dmirecki) #2

Użyj SmitFraudFix i pokaż log z ComboFix


(Marcinos151) #3

SmitfraudFix

http://wklej.org/id/9605391aed

z combofix podam niedlugo bo teraz sie spiesze_W dniu_ 12.07.2008 , o godzinie 12:27 został dopisany post przez marcinos1Sorx ze tak długo. Dziś rano siostra siedziała na kompie i antywir wykrył wirusa: Trojan Horse BHO.M w C:\WINDOWS\system32\nvgflt.dll log z Combo fix

http://wklej.org/id/294c1c4daa

i Smitfraud (dzisiejszy)

http://wklej.org/id/0046ab4bf7

a tak wygląda pulpit

http://www.fotosik.pl/pokaz_obrazek/pelny/873b73d454eb1635.html

po czyszczeniu smitfraud

http://wklej.org/id/64928d9cef

(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\nvgflt.dll


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{31b73f38-3eff-11dd-a8bc-000e50b49088}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(Marcinos151) #5

Log:

http://wklej.org/id/c59be66a76

Tapetę już mam normalną i mogę sobie już zmieniać bo wcześniej nie mogłem


(huber2t) #6

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Marcinos151) #7

Przeskanowane

http://wklej.org/id/d78d13a6d2

(huber2t) #8

Usuń to:

:slight_smile:


(Marcinos151) #9

OK wszystko posprzątane dzięki za pomoc :wink:)