Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz
  • 0

Wirus ?


Bartij2

Pytanie

Opublikowano

Witam mam problem, chcodzi o to ze na moim komputerze dzieja sie dziwne żeczy np : przegladarka sama sie zamyka (chrome i mozilla) myszka sama sie porusza na srodek ekranu... gdy proboje uruchomic okno Avasta by przeskanowac komputer to tez samo sie zamyka i inne dziwne zeczy nie wiem co robic, nie wiem czy to wirus czy co :( prosze o pomoc

64l7.png

Rekomendowane odpowiedzi

Opublikowano

skrypt w autoit wyłączający procesy przeglądarek po wpisaniu frazy "wirus"

przedstaw jeszcze log z MBAM. wejdź w niego znajdź zakładkę Logi, otwórz go, skopiuj jego zawartość i wrzuć na

wklej.org
Opublikowano

lokalizacja : NvCpl / RUNDLL32.exe... / SOFTWARE\MICROSOFT\Windows\CurrentVersion\Run


powyłączałem to co kazałeś i co dalej ? 

64l7.png

Opublikowano

nie wiem czy dasz rade z uruchomionym wirusem

włącz tryb awaryjny z obsługa sieci i tam ściągnij jak teraz nie dasz rady

1378331621-U719057.png

Opublikowano

1. wejdź tam, zaznacz tą opcje jeśli wyświetli ci się okienko że dane zostaną usunięte kliknij tak potem zastosuj następnie odznacz tą opcje czyli "wyłącz przywracanie systemu na wszystkich dyskach" zastosuj i ok.

2. w sumie nic takiego do usunięcia nie ma.

Opublikowano

nadal nie pomaga... a z zawartoscia z jakiej zakładki ? ( uruchomione ? )


masz jakas strone gdzie moge wrzucać ss ?


dostałem juz 3 ostrzezenia kazde od innego administatora za duble post -,- rly... 

 

PS. gdzie moge wrzucić te ss ?


1 . http://pl.tinypic.com/view.php?pic=2lms1lw&s=8#.UwIGEGJ5Ph4

2. http://pl.tinypic.com/r/2z4mefb/8


sory za te smieszne paski ale grafika mi pada 


Jest ktos ?

64l7.png

Opublikowano

puść skanowanie jeszcze raz tym razem dr web cureit 

miałeś teraz wybrane pełne skanowanie? 

Przeskanowałeś i mbam i adwcleaner ?

1378331621-U719057.png

Opublikowano

dobra... wiec tak uruchomilem tryb awaryjnym z obsluga sieci i przeskanowalem system tym MBAM teraz skanuje Adwcleaner i bardzo duzo wirusów wykrylo ... ale nadal sie skanuje. Co mam robic  dalej po przeskanowaniu ? 

 

A i znalazlem ten proces jushed.exe i co mam z tym zrobic ?

64l7.png

Opublikowano

to chyba to : http://wklej.org/id/1275437/


SERIO ? ludzie ? co to ma byc ? założyłem temat o nazwie Wirus na ktorego nie mogłem wejsc bo zawierał hasło WIRUS na które moja przegladarak sie zamykała wiec postanowiłem załozyc nowy temat o nazwie W*r*s i dostałem juz 5 ostrzeżenie od administaratora co ja takiego robie ? 

64l7.png

Opublikowano

Usuń wszystkie wirusy, nie kwarantanna

 

Potem uruchom ponownie komputer i dla pewności przeskanuj jeszcze raz. Powinno to załatwić wszystko 

1378331621-U719057.png

Opublikowano

dziwni mnie to, że nie wykryło wirusa tamtymi programami

 

no mnie tez... moze zrobie defragmentacje teraz ? posiadam program Advanced System Care, moze to cos pomoze

64l7.png

Opublikowano

RUNDLL32.exe C:\WINDOWS\system32NvCpl.dll,NvStartup

 

wyłączyłem to do kazałeś,uruchomiłem system normalnie i wsztstko ładnie działą ... bardzo ci dziekuje za pomoc... każdemu dziekuje kto sie udzielił 

64l7.png

Opublikowano

... jusHed.exe

przez samo H nie przez CH

 

jeżeli miałeś ten plik tak jak ja napisałem to powinien sam zostać usunięty przez antywirusa, jeżeli miałeś tylko jusCHed.exe to sie nie przejmuj to plik aktualizujący jave

1378331621-U719057.png

Opublikowano

nie ma sensu robić defragmentacji jak problem dalej występuje

pobrałeś już ten program co mówiłem ? dr web cureit

1378331621-U719057.png

Opublikowano

PPM na mój komputer>właściwości >przywracanie systemu i zaznacz na chwilę opcje "wyłącz przywracanie systemu na wszystkich dyskach" zatwierdź usunięcie punktów przywracania. następnie odznacz w/w opcje, zastosuj>ok. strasznie duży syf miałeś w punktach przywracania. 

 

 

C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP256\A0231419.exe (PUP.Optional.Conduit.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP256\A0231434.exe (PUP.Optional.Conduit.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP256\A0231435.exe (PUP.Optional.Conduit.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP270\A0232306.exe (PUP.Optional.Softonic.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP277\A0239807.exe (Trojan.MSIL.Agent) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP300\A0250495.exe (RiskWare.Tool.HCK) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP306\A0254655.dll (PUP.Optional.NextLive.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP306\A0254656.dll (PUP.Optional.NextLive.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP307\A0254710.dll (PUP.Optional.NextLive.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP308\A0254728.dll (PUP.Optional.NextLive.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP308\A0254740.exe (Adware.EoRezo) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP308\A0254785.dll (PUP.Optional.Squirrelweb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP308\A0254786.exe (PUP.Optional.SquirrelWeb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP310\A0255243.dll (PUP.Optional.Squirrelweb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP310\A0255246.exe (PUP.Optional.SquirrelWeb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP312\A0257564.exe (Trojan.Vbkrypt.gen) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP312\A0257566.exe (Trojan.Vbkrypt.gen) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP312\A0257569.exe (Trojan.Vbkrypt.gen) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP316\A0257907.exe (Backdoor.Bot) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP329\A0262169.exe (PUP.Optional.SquirrelWeb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP329\A0262195.exe (PUP.Optional.SquirrelWeb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP330\A0263674.dll (PUP.Optional.NextLive.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP330\A0263675.dll (PUP.Optional.NextLive.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP334\A0265539.exe (PUP.Optional.Adwareplugin) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP334\A0265614.dll (PUP.Optional.BesttoolBars) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP334\A0265615.dll (PUP.Optional.BesttoolBars) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP334\A0265656.dll (PUP.Optional.Squirrelweb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP334\A0265661.exe (PUP.Optional.SquirrelWeb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP334\A0265662.exe (PUP.Optional.SquirrelWeb.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP334\A0265666.exe (PUP.Optional.PCPerformer.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP338\A0270889.dll (PUP.Optional.BesttoolBars) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP338\A0270890.dll (PUP.Optional.BesttoolBars) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP340\A0272472.dll (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP340\A0272476.dll (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP340\A0272479.dll (PUP.Optional.Conduit) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP340\A0272498.exe (Trojan.Dropper) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP340\A0272548.dll (PUP.Optional.NextLive.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP340\A0272552.exe (PUP.Optional.Adwareplugin) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP340\A0272553.exe (Trojan.BProtector) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\System Volume Information\_restore{C5E48EF2-50D7-40DA-A06B-C11C93C1D576}\RP340\A0272555.exe (Trojan.BProtector) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

 

 

wejdź w panel sterowania>daj/usuń programy i odinstaluj wszystko co ma w sobie "toolbar". ew. jak nie będziesz wiedział co wywalić zrób ss'a to ci napiszę.

Opublikowano

dobra moj błąd mam jusched.exe a nie jushed.exe  .... i nadal sie skanuje... czejamy mam nadzieje ze to mi pomoze 

64l7.png

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...