Jump to content

Препоръчан пост

Здравейте, аз да споделя че имам същия проблем - този вирус е ужасен. Използвам същата антивирусна (Авира) за един месец компа ми беше два пъти за пренсталация, от два дни е вкъщи и отново лепнах същия троянец, ще се пробвам с методите посочени по - горе, дано се поучи нещо.

Нямам си наидея от къде идва използвам скайп и нета предимно за четене уж в сериозни сайтове, инсталирах само Picasa 3 за снимки.

Ако си кача друга антивирусна дали няма да ме защити от този нахалник, от сервиза ми казаха че тази е добра и няма нужда, но не съм убедена в това.

Link to comment
Сподели другаде

  • Отговори 62
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

Не изпълнявай всички описани инструкции в темата. Те са специфични за конкретния потребител. Възможно е да се различават от ситуацията при теб.

 

Изтегли ESET SysInspector и:

1) стартирай я и изчакай да събере информацията;

2) меню File -> Save Log;

3) потвърди с Yes;

4) не променяй изходния ZIP формат, запази файла на удобно за теб място и го прикачи после към коментара си (не го разархивирай).

 

Изтегли DDS и:

1) стартирай я;

2) изчакай да събере информацията си;

3) ще се появят 2 текстови файла, копирай съдържанието и на двата тук.

Link to comment
Сподели другаде

Спри всички антивирусни, които имаш активни, и всякакви други излишни програми. Изтегли ComboFix и го запази на десктопа. В меню Start -> Run -> напиши/пейстни следния текст:

"%userprofile%\desktop\combofix.exe" /killall

Потвърди с Yes на прозорците, които се появяват. Изчакай да сканира докрай и не закачай прозореца. Ако има нужда от рестарт, ще се рестартира автоматично. След рестарта трябва да продължи сканирането. Отново не закачай прозореца, докато не се самозатвори прозореца. След това пейстни съдържанието на текстовия файл C:\ComboFix.txt тук или прикачи файла към коментара си.

Link to comment
Сподели другаде

Изтегли The Avenger. Разархивирай и стартирай програмата. Потвърди с OK. Копирай следния скрипт, като го маркираш и натиснеш Ctrl+C, след което в The Avenger кликни третия бутон (Paste Script from Clipboard):

Drivers to delete:
wljqmskrl

Registry keys to delete:
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\wljqmskrl

Registry values to delete:
HKLM\SYSTEM\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List | 9404:TCP
HKLM\SYSTEM\ControlSet001\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List | 9404:TCP
HKLM\SYSTEM\ControlSet002\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List | 9404:TCP

Files to delete:
c:\windows\system32\xxljqzkz.dll

Кликни Execute, потвърди с Yes и на двата въпроса, което ще рестартира компютъра. След като се стартира отново ще се изведе текстов файл. Копирай съдържанието му тук.

 

Можеш и след това да дадеш още един лог от ComboFix.

Link to comment
Сподели другаде

Отвори Regedit (Start -> Run -> пишеш regedit -> OK). Разклони дървовидната структура по следния път: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost. Кликайки върху SvcHost, вдясно ще видиш различни стойности (DcomLaunch, dot3svc, eapsvcs и др.). Кликни два пъти върху netsvcs. Ще се отвори прозорец за редакция, в който на всеки ред ще пише по някакво име (по азбучен ред). Открий и изтрий реда с wljqmskrl. Само него ред, останалите редове не ги закачай. След като изтриеш реда потвърди с OK и затвори Regedit.

 

След това...

 

Пейстни следния текст в нов текстов документ и го запази на десктопа под името CFScript (или CFScript.txt, ако работиш с показани разширения):

KillAll::

Registry::
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"=-

Провлачи текстовия файл върху ComboFix, както е показано тук:

http://www.softvisia.com/users/Night_Raven/Security/cfsdnd2.gif

 

След рестарта дай лога от ComboFix.

Link to comment
Сподели другаде

Логовете вече са чисти. В меню Start -> Run -> напиши/пейстни следния текст:

"%userprofile%\desktop\combofix.exe" /u

Това ще деинсталира ComboFix.

 

Изтегли ATF Cleaner. Стартирай я, постави отметки на Windows Temp, Current User Temp, All Users Temp, Temporary Internet Files, Java Cache и Recycle Bin и кликни Empty Selected. Потвърди с OK и затвори програмата.

 

Сканирай със SUPERAntiSpyware Free и Malwarebytes' Anti-Malware.

Виждам, че имаш вече втората от тези двете. Провери дали версиите на инсталираната на твоя компютър и тази на сайта съвпадат (т.е. дали имаш последната). Ако не съвпадат (т.е. имаш по-стара), я деинсталирай и инсталирай актуалната. Ако вече имаш същата версия, само я обнови. Обнови и SUPERAntiSpyware разбира се, преди да сканираш.

 

За SUPERAntiSpyware:

- стартирай програмата;

- кликни бутон Scan your Computer;

- вляво избери само дял C:, а вдясно избери Perform Complete Scan;

- кликни Next и изчакай да сканира;

- кликни Next, за да се премахнат гадинките и накрая Finish;

- кликни бутон Preferences... и иди на подпрозорец Statistics/Logs, маркирай последния лог и кликни бутон View Log...;

- копирай съдържанието му тук.

 

За Malwarebytes' Anti-Malware:

- стартирай програмата;

- избери Perform quick scan и кликни бутон Scan;

- като приключи сканирането кликни бутон Remove Selected;

- ще се появи текстов файл (лог), копирай съдържанието му тук.

 

Ако е нужен рестарт при някое от сканиранията, се съгласи и рестартирай веднага.

Link to comment
Сподели другаде

Да. Всичко трябва да е чисто. Ако имаш време и желание, би било добре да си обновиш антивирусната (ако не е вече) и да пуснеш едно сканиране. Ей така, за последно почистване.

 

С това общо взето лечението приключва. Внимавай занапред къде се мотаеш из интернет. :)

Link to comment
Сподели другаде

Багодаря много, много :bravo: ако го бях занесла в сервиза пак щяха да ми го преинсталират а на мен ми писна всяка седмица да правя едно и също - на ново програми на ново настройки.

 

Нямам идея от къде съм го пипнала, надявам се да ми е за последно. А пък и аз до скоро не се бях занимавала с подобер род дейности по РС, но и това време дойде. :(

След цялото това ровене в нета какво да направя си прикачих нещо за проверка на оригиналност на софтуера Windows Genuine Advantage и сега ми се включва при всяко стартиране :(

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...