
jak usunac TOTAL SECURITY (trojan)
#1
Posted 25 August 2009 - 09:40
#2
Posted 25 August 2009 - 10:48

#3
Posted 25 August 2009 - 23:22
#4
Posted 26 August 2009 - 14:39
#5
Posted 05 September 2009 - 17:40
Link: http://wklej.org/id/145471/
#6
Posted 14 September 2009 - 09:06
#7
Posted 22 September 2009 - 12:44
dzięki za wszystkie informacje w tym poście, dzieki temu pozbylem sie tego Virusa
a to moj log: http://wklej.org/id/153703/
wszystko dziala jak nalezy
dzieki
#8
Posted 18 February 2011 - 22:29
A o to mój log:http://wklej.org/id/478257/
Z góry dzięki wielkie

#9
Posted 27 February 2011 - 15:29
Linia 36: -> {HKLM...CLSID} = "Tango" \InProcServer32\(Default) = "C:\WINDOWS\system32\6e78.dll" [null data] Linia 212: <<!>> "AppInit_DLLs" = " ?????*?*P" (unwritable string) [file not found] Linia 214: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ <<!>> "Userinit" = "C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\rucowf*.exe,C:\WINDOWS\system32\nybqee*.exe,C:\WINDOWS\system32\hqbsxt*.exe,C:\WINDOWS\system32\aocrle*.exe,C:\WINDOWS\system32\zhaqyh*.exe,C:\WINDOWS\system32\jdroxz*.exe," (unwritable string) [MS], [file not found], [file not found], [file not found], [file not found], [file not found], [file not found] Linia 258: EPP\(Default) = "{09A47860-11B0-4DA5-AFA5-26D86198A780}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\PROGRA~1\MI239C~1\shellext.dll [MS] Linia 292: EPP\(Default) = "{09A47860-11B0-4DA5-AFA5-26D86198A780}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\PROGRA~1\MI239C~1\shellext.dll [MS] Linia 396: <<!>> HKCU\Software\Classes\.exe\shell\open\command\(Default) = ""C:\Documents and Settings\Paweł\Ustawienia lokalne\Dane aplikacji\bhf.exe" -a "%1" %*" ["Valve Corporation"] Linia 776: "{5B51E600-B905-4C66-8956-4170AA4B59B9}" -> {HKLM...CLSID} = "Tango" \InProcServer32\(Default) = "C:\WINDOWS\system32\6e78.dll" [null data] Linia 784: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ "{5B51E600-B905-4C66-8956-4170AA4B59B9}" = (no title provided) -> {HKLM...CLSID} = "Tango" \InProcServer32\(Default) = "C:\WINDOWS\system32\6e78.dll" [null data]
Usunąłbym jeszcze dla pewności
Linia 847: Karta wydajności WMI, WmiApSrv, "C:\WINDOWS\system32\wbem\wmiapsrv.exe" [MS]
Jestem kapryśny ale jak możesz to wrzuć jeszcze log z HijackThis ^^"
#10
Posted 19 December 2012 - 12:52
#11
Posted 20 December 2012 - 21:37
#12
Posted 28 February 2013 - 11:28
ściągnij combofix i odpal go na komputerze ,log programu daj na wklej.org i podaj link do forum
Na jakiej podstawie poleciłeś użytkownikowi zastosowanie potężnego narzędzia ingerującego w system combofix ?
Użytkowniku morebeer sprawdź dokładnie czym moze skutkować uruchomienie Combofix na twoim komputerze tym bardziej kilkakrotne, tutaj jest to bardzo dobrze wyjaśnione -> Autoryzowane forum przez właśnie autora combofix
Usunąłbym jeszcze dla pewności
Linia 847: Karta wydajności WMI, WmiApSrv, "C:\WINDOWS\system32\wbem\wmiapsrv.exe" [MS]
Jestem kapryśny ale jak możesz to wrzuć jeszcze log z HijackThis"
Pod żadnym pozorem nie usuwaj tego pliku jest to plik systemowy uszkodziłbyś system
Ludzi ekochani chcecie popsuć użytkownikom komputery ? Takie skrypty wykonujcie na swoich komputerach albo się doinformujcie. To jest niedopuszczalne
1 user(s) are reading this topic
0 members, 1 guests, 0 anonymous users