Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom.
Usuń folder C:\FRST i to wszystko. http://obrazki.elektroda.net/71_12725739...
Napisales: > co chwila wyskakuje mi niebieski ekran Na ekranie znajduje sie tresc, ktora masz podac...
No to już wiemy o co chodzi-Masz Sality.Poczytaj o usuwaniu.http://www.fixitpc.pl/topic/593...
To chyba nie z Twojego komputera? Najlepiej odinstaluj nortona i zainstaluj Avast, ktory w zupelnosci wystarczy. Zakoncz w menadzerze zadan te procesy: C:\WINDOWS\System32\paytime.exe C:\WINDOWS\tool2.exe C:\winstall.exe C:\WINDOWS\System32\paytime.exe C:\WINDOWS\tool2.exe C:\WINDOWS\System32\sywsvcs.exe Pliki usun. W hijackthis: R1 - HKCU\Software\Microsoft\Internet...
Jezeli jest ona widziana jako dysk w Moim komputerze to trojan sie na nia nagral lub nawet z niej zainfekowal system.
Witam. Możesz spróbować tym - avast! Virus Cleaner 1.0.207 - http://dobreprogramy.pl/index.php?dz=2&a... Pozdrawiam.
Przeszkadza w skanowaniu jak sam widzisz. Mozesz sprobowac go wylaczyc przed skanowaniem.
Mam i wszystko Ci juz podalem: > Jezeli nie pomoze to sciagnij Dr.Web CureIt livecd, uruchom z plyty komputer i pzeskanuj caly dysk.
Odinstaluj: Adobe Reader 9.5.0 - Polish, zainstaluj Foxit: http://ninite.com/foxit/ Dlaczego nie wykonales skanowania przy pomocy mbam oraz cureit PRZED uzyciem OTL? Wykonaj skrypt w OTL: :OTL O4 - HKU\S-1-5-21-2157099664-4145591000-59415... [Shhs] C:\Users\Albert\AppData\Roaming\compobjk... () [2013-07-05 15:10:56 | 000,235,008 | RHS-...
http://www.elektroda.pl/rtvforum/viewtop... Od postu kolegi DriverMSG w dół są porady co zrobić jak Combofix nie chce się uruchomić. Próbuj aż zadziała po kolei postępować z tymi poradami.
Podlacz zainfekowane nosniki i uzyj Flash Disinfector. Usun ze wszystkich dyskow: C:\qphdin.com C:\ur0.com C:\opgde.exe Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Ale jest "Szukaj" oraz "Usuń", a więc najpierw trzeba kliknąć Szukaj, a następnie po zakończonym wyszukiwaniu Usuń.
Skoro sie aktualizuje to nie reinstaluj. Pliki w kwarantannie nie sa szkodliwe i nic samo nie "wskoczy".
Po pierwsze zainstaluj prawdziwego antywirusa. Jeśli aplikacje pokroju avira, KAV, NAV i podobne coś wykryją dopiero możesz mówić o wykryciu wirusa. Pousuwaj z dysków autorun.inf. Log hijackthis.txt czysty. Niech inny użytkownik sprawdzi combofixa.
Wyglada ok.
Tak, nie widac juz sladu infekcji.
Przyznaję, że niespecjalnie rozumiem, w jaki sposób brak paska uniemożliwia Ci wyszukiwanie informacji. Ja żadnych pasków nie uzywam, wchodzę po prostu na stronę www.google.pl. Przy nieco bardziej wymyślnych wyszukiwaniach posługuję się klientem systemu Copernic (www.copernic.com)-polecam.
Uzyj AdwCleaner, opcja Szukaj i Usun. Zrob pelny skan przy pomocy mbam. Odinstaluj: McAfee Security Scan Plus McAfee SiteAdvisor Ask Toolbar awesomehp uninstaller DAEMON Tools Toolbar FilesFrog Update Checker IePluginService12.27.0.3326 SupTab uTorrentControl2 Toolbar WinZipper Po wykonaniu daj nowy log z OTL.
Usun te dwa pliki: c:\windows\system32\htui32.VIR c:\windows\system32\dpnhpast32.VIR Reszta wyglada ok.
W logach nie widac nic ciekawego.
Dodatkowo odinstaluj Eseta i CCleanera.
Odinstaluj: SpyHunter, Spyware Terminator, Foxit Toolbar. Przeskanuj system przy pomocy mbam oraz cureit (zwykla wersja), powinny juz dzialac skoro avira dziala. Uzyj USBFix opcja Vacciante. Wykonaj w OTL skrypt: :OTL O2 - BHO: (no name) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - No CLSID value found. O2 - BHO: (Foxit Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440}.....
To juz wszystko.
Zrob skan przy pomocy Cureit Livecd oraz Kaspersky Rescue Disk, nastepnie: http://support.kaspersky.com/pl/faq/?qid... Po wszystkim zrob jeszcze skan przy pomocy mbam i dopiero daj OBA logi z OTL.
Nic innego nie widac w rejestrze, wiec nie wiem co dodalo ten wpis. Zrob moze skan przy pomocy Dr.Web CureIt oraz Malwarebytes Anti-Malware oraz daj log z SDFix wykonany w trybie awaryjnym oraz nowy log z combofix + log z Silent Runners.
Mozesz zamknac.
Jezeli pendrive to E: to juz wszystko jest ok ale pamietaj zeby uzyc Flash Disinfector. Poczytaj tez przyklejony watek dotyczacy zapobiegania infekcji.
http://www.fixitpc.pl/topic/7-dezynfekcj... od postu nr 3
Nazywal sie DOKLADNIE tak jak podalem, jest to darmowy skaner, a sam Dr.Web jest platny.
Uzyj ATF Cleaner i usun wszystko z temp itd. Zrob skan przy pomocy SuperAntiSypware. Daj w ZALACZNIKU log z combofix, hijackthis oraz SDFix.
http://www.viruslist.com/en/viruses/ency... Tu masz przepis jak usunąć to diabelstwo. http://www.google.com/search?q=trojan+Wi... Zerknij też tutaj.To diabelstwo ma wiele twarzy-nazw.
Uruchom services.msc zatrzymaj wszystkie uslugi Pandy nastepnie zakoncz jej wszystkie procesy i usun katalog pandy. pavdll.dll wyrejestruj: Start->Uruchom i wpisz: regsvr32 /u C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\pavdll.dll Nastepnie skauj.
Masz wpis w rejestrze który go odtwarza. Podaj mu kaspersky bo avast to ci nic nie da
Tak, avast odinstaluj i zainstaluj ponownie. Wszystko spowodowal rootkit bagle.
Wybierz w OTL Sprzątanie i to wszystko.
Jest uszkodzony, zgraj wazne dane i wymien dysk na sprawny.
1. Czy mamy rozumieć, że kolega nie ma zainstalowanego rezydentnego programu antywirusowego? 2. Proszę wkleić na forum log z programu hijackthis.
Otwórz Notatnik i wklej: Task: {4FFC8F92-657F-4F0C-8ADA-ADB9CB6165BA} - System32\Tasks\YTAUpdate_logon => C:\PROGRA~2\YOUTUB~1\Updater.exe Task: {565A38FF-59D6-4E80-9883-4EB5EA576F07} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe Task: {7227F6D6-5F18-48AC-A3AB-0655F90E2351} - System32\Tasks\Installer_iwebar => C:\Users\Mariusz\AppData\Local\Installer...
Skasuj folder C:\FRST Użyj http://www.bleepingcomputer.com/download... (uruchom TFC i kliknij Start).
To normalne skoro masz piracki windows bez żadnych aktualizacji. Zamknij porty przy pomocy wwdc.exe W menadzerze zadan zakoncz: E:\Program Files\outlook\outlook.exe E:\Documents and Settings\All Users\Menu Start\Programy\Autostart\taskmgr.exe <- plik usun z dysku. W hjt usun: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL...
Wykonaj skrypt w OTL: :OTL PRC - [2008-01-29 02:53:18 | 000,208,896 | -HS- | M] () -- C:\Users\Dominik\Network\wmpht32.exe MOD - [2008-01-29 02:53:18 | 000,208,896 | -HS- | M] () -- C:\Users\Dominik\Network\wmpht32.exe O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - No CLSID value found. O2 - BHO: (QUICKfind BHO Object) - {C08DF07A-3E49-4E25-9AB0-D3882835F153}.....
Juz wszystko wyglada ok.
Tak .To wszystko.
http://securityresponse.symantec.com/avc... tu dokladnie opisane jak usunąć
(at)dt1 wszystkie reklamy w uTorrent mozna wylaczyc z poziomu menu programu, wystarczy przelaczyc pare opcji. Trzeba wylaczyc: offers.left_rail_offer_enabled/left_rail... gui.show_plus_upsell offers.sponsored_torrent_offer_enabled/s... bt.enable_pulse gui.show_notorrents_node offers.content_offer_autoexec
Jakie dane? Skąd to wiesz? Myślę, ze potrzebujesz specjalistycznej pomocy, nie koniecznie związanej z komputerem, nie pisze tego złośliwie.
Ramnita tak łatwo nie usuniesz.- zaraża wszystkie pliki *.exe, *.dll, *.html, *htm. najskuteczniejszym sposobem jest wypalenie na innym komputerze bootowalnej płytki z Kaspersky Rescue Disk 10 http://www.fixitpc.pl/topic/102-plyty-st... użycie jej na swoim komputerze przed startem Systemu. Mniej skuteczną metodą jest wielokrotne używanie...
Witam, spróbuj Malwarebytes' Anti-Malware. Pozdr
Po co zakladasz ten temat? Nie mozesz przeczytac paru innych tematow dotyczacych Viruta, ktore znajduja sie na tym forum? Wszystko zostalo w nich napisane! Ps. Logi nalezy dac w ZALACZNIKU.
Dołączone logi
Skasuj folder C:\FRST Reset Chrome: https://support.google.com/chrome/answer... Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl Aktualizacja Int.Exp. do wersji 8.
Kolobos wiem ze nie zmienia. To pozostalosci po infekcji zalapanej przez kumpla. Od tamtej pory nie pozyczm laptopa, ale kosztowalo mnie to wiele pracy. Co do obecnej sytuacji to system dziala w miare poprawnie, niestety wciaz zablokowany jest dostep do neta - nie ma mozliwosci uzyskania polaczenia ani przez wireless ani poprzez kabel. Ponizej powklejalem...
Tak, usun to co wykryl. Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun: http://general-changelog-team.fr/fr/down... Daj w zalaczniku logi z FRST: http://www.fixitpc.pl/topic/61-diagnosty... Zrob pelny skan przy pomocy Mbam: http://www.bleepingcomputer.com/download...
Ten program jest ok. Wirusy usunięte wielkie dzięki za pomoc :D pozdrawiam
mam ostatnio problem z wirusem Win32/Virut.NBK którego wykrył NOD32.Nijak nie mogę sobie z nim poradzić.Przeczytałem,ze trzeba jakieś logi podawać wiec podaje i liczę ze ktoś pomoże z combofix'a: [url=http://www.wklejto.pl/25723]Link z hijakcthis: [url=http://www.wklejto.pl/25724]Link
Nie wiem czy zwróciliście uwagę, czy uruchamiacie combofixa i idziecie na kawę, wracacie dopiero po zakończeniu pracy programu. Ale prześledźcie sobie dokładnie proces pracy combofixa. Najpierw skanuje, następnie przeprowadza działania czyszczące ,dopiero po tych działaniach generuje log. (więc w jaki sposób miałby rozwalić system??) - JEŚLI OD RAZU...
Typowe Pendrive'y niczego ukrytego nie posiadają. Jedyne co, to mogą być to ukryte pliki/katalogi, ale takie coś to powinien każdy antywirus sprawdź. Ewentualnie może być więcej niż jedna partycja, a ty nie wszystkie sprawdzasz. Proponuję wyzerować MBR, założyć od nowa jedną partycję i ją sformatować. Jeżeli wtedy antywirus będzie krzyczał o wirusy...
Dzień dobry Od razu do rzeczy, oto kawałek wpisu z dziennika NOD`a32: ----------------------------------------... Godzina: 2010-05-18 10:24:55 Nazwa: C:\DOCUME~1\user\USTAWI~1\Temp\dsoqq0.dl... Zagrożenie: Win32/Pacex.Gen wirus nie można wyleczyć Zdarzenie wystąpiło podczas tworzenia nowego pliku przez aplikację: C:\Documents and...
Zastosuj się do tych instrukcji: http://www.elektroda.pl/rtvforum/topic10...
http://www.elektroda.pl/rtvforum/topic12... http://www.elektroda.pl/rtvforum/topic12... Poczytaj sobie. Masz raczej marne szanse w walce z Virutem.
Pytanie wygląda następująco. Czy ten: "Win32:RmnDrp" wirus jest groźny ? Jakie szkody może spowodować ? Przepraszam jeśli zły dział
DZięki wielkie natomiast jeszce nod wykrył mi win32\patched.nae jest on nie szkodliwy czy trzeba go jakos usnąć C:\bdch.dll.vcd - prawdopodobnie odmiana wirusa Win32/Patched.NAE wirus C:\bdguictl.dll.vcd - prawdopodobnie odmiana wirusa Win32/Patched.NAE wirus C:\bdsubmit.dll.vcd - prawdopodobnie odmiana wirusa Win32/Patched.NAE wirus C:\bdsubwiz.exe.vcd...
Rozumiem. Zwracam honor i następną rzecz się nauczyłem. Dziękuję kolego Kolobos. :)
Zależy to od tego jakie pliki są pozarażane. Daj screena kwarantanny.
Na razie nic nie wyskakuje. Dzięki wielkie za pomoc. ;)
tak, tak. Jest Avast! ;) Drugie pytanie? :)
Po pierwsze chciałbym życzyć całej społeczności forum elektroda wesołych, pogodnych i rodzinnych świąt. Jednocześnie chciałbym przeprosić, że fatyguję was właśnie w okresie świątecznym. Otóż avast wykrył wirusa Win32: Nederd [Drp] Użyłem OTL, GMER, Malwarebytes' Anti-Malware i Dr. Web Logi są tutaj - [url=http://www.sendspace.com/file/pl02d... Posiadam...
Dziś skanując komputer avastem odkryłem wirusa Win32.Jeefo i go usunąłem, nic by w tym nadzwyczajnego nie było tyle że za jakieś 5 sec od jego wykrycia avast oszalał i wykrywał tego wirusa w prawie każdym programie .exe na moim komputerze da się jakoś go usunąć? Czy pozostaje tylko format?
Witam sprubuj uruchomić awasta w trybie awaryjnym
Mozna uzyc JavaRa.
win32.exe w c:\
Skasuj folder C:\FRST
Witam. Mam Straszny dzisiaj w nocy podczas skanowania podczas uruchamiania systemu spotkałem, takie o to wirusy : Win 32 [PUP] Win32:Somoto-j Win32:downloader Win32:trojan-gen Malware-gem Win32:Banload-HRS Win32:evo-gen Win32:Rootkit-gen [RtK] Win32:multiPlug-a[Adw] Wiem strasznie zapuściłem komputer. Mam Windows XP proffesional home edition. Czy jest...
no w sumie bardzo dobrze;) jeszcze raz dzięki! :)
(at)jelly3 Za Wikipedia: https://obrazki.elektroda.pl/1617635400_...
Otwórz Notatnik i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.
Wypakuj plik c:\windows\system32\drivers\cdrom.sys z plyty instalacyjnej (musi zawierac SP2). Uzyj CFScript.txt z combofix: Folder:: c:\documents and settings\staszek\Ustawienia lokalne\Dane aplikacji\avG c:\documents and settings\All Users\Dane aplikacji\Microsoft\Windows Defender\ File:: c:\windows\system32\drivers\exqkiuqc.sys c:\documents and settings\staszek\Dane...
Proszę o sprawdzenie loga w celu usunięcia badziewia win32.nebuler.da(at)1
Tak.
Napisz dokładnie które czynności polecone przeze mnie wykonałaś, będę wiedział co jeszcze można zrobić, aby spróbować Ci pomóc. Bo tak to nie wiem które wykonałaś, a których nie. komputer sam się wyłacza lub pracuje za wolno. Masz za bardzo zawalony pulpit, a to spowalnia pracę komputera, tak samo jak posiadanie małej ilości wolnego miejsca na dysku...
jak usunąć win 32 small.air prubowałem symantikie kasperym i nod32 i kaspery pokazuje mi że jest
Przeciez wisi: http://www.elektroda.pl/rtvforum/topic12...
Dziękuję serdecznie :) pomogło :)
W logu nic szkodliwego .Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/Se... jako out of date.
Dzięki bardzo za pomoc.
Usuniete ale dalej mam problem z grafiką. Nie moge włączyć np. żadnej gry bo nie ma wolnej pamięci i sterowniki się nie włączają.
pobrałem jakiś plik i wdarł mi się wirus win32/ramnit.a na necie czytałem że szkodliwy ;x od razu załączyłem antywirusa. znalazło kilka zarażonych plików ale nie jestem pewny czy nadal tam nie siedzi. pomoże ktoś? logi otl w załączniku. //Proszę o szybką pomoc! ;/
mam ten sam problem - win32:aucrypt na komputerze. Jestem laikiem więc łopatologia mile widziana. Proszę o pomoc. Załączam log z combofix. Do tego momentu dotarłem, ale dalej to nie wiem co mam robić. Skanuje avastem i nadal wykrywa wirusy. Co z czym się je? Pomocy Zdanie zaczynamy z wielkiej litery i kończymy kropką. Elektroda to nie śmietnik, pozostałe...
O pieniadzach mozesz raczej zapomniec. Obok frst.exe utworz plik fixlist.txt z zawartoscia: Task: {5379C3B0-A59D-493C-A291-29899E04DE6C} - System32\Tasks\SYSTEM => C:\ProgramData\wmc.exe <==== ATTENTION CHR StartupUrls: Default -> "hxxp://www.sweet-page.com/?type=hp&... 2014-11-09 09:36...
Złapałem wirusa Win32:BitCoinMiner-CA [Trj]. Dołączam logi z OTL. Proszę o pomoc
Witam !!! Do komputera wdarł mi się wirus Win32: AuCrypt . Brat mówi, że to z jakiejś jego płyty. Włączając komputer pojawia mi się kilkadziesiąt razy, że wykryto wirusa. Troche to wkurzające. Załączam log z Hijacka. W załączniku log z Combofixa i hijackthis
Witam! Od około 2 dni męcze się z moim komputerem stacjonarnym rozsyłającym tony spamu, musiałem sie nawet tłumaczyć przed policją przez mojego dostawce internetu;/ Kiedy zacząłem spamować od razu odłączyli mi neta więc zacząłem działać, po cięzkiej walce usunąłem coś takiego jak win32:rootkit-cc i win32:trojan-gen które to wykrywał avast jednak nie...
Witam, Avast dodał do kwarantanny pliki z wirusem Win32 malware-gen. Jak mam je usunąć? Dodatkowo nie mogę zainstalować sterowników do karty sieciowej. Bardzo proszę o pomoc.
Witam. Jak w temacie wirus "win32:neshta [Wrm]" zainfekował mi dwa dyski w komputerze. Jeden z niech udało mi się wyczyścić, ale na drugim mam dużo ważnych dla mnie programów a prawie każdy jest zainfekowany. Jak mogę naprawić te pliki ?
Dzienx za pomoc ;]
http://www.elektroda.pl/rtvforum/topic92...
Mam zainstalowanego avasta home i po skanowaniu dysku wyłapał wirusa Win32:Jeefo w instalkach ( w plikach exe ). Prubowałem aby avast usunął wirusa ale nie daje rady tylko cały plik chce usunąć. Czy jest jakaś rada na to aby avast usunął samego wirusa bez usuwania całych plików, albo może jakiś inny program który byłby w stanie usunąć z pliku samego...
Zrobilem scan Dr Web'em znalazl jeden plik zainfekowany ale nie win32. Moze mialem cos jeszcze. W zalaczniku raport Dr Web'a
jakie sfc na win98?
trojan wirus win32 wirus win32 adware avast win32
lublin piaski napięcie świetlówki laptopa polsat cyfrowy lista kanał
domofon hikvision liebherr zamrażarka
Twardy reset sterownika VW Passat B5 FL 1.9 TDI AVB Zamiana mostka prostowniczego w WS 432: GBU606 zamiast B80C 5000/3300