16 bitowy system MS-DOS


(Web 2) #1

Otrzymuje dziwne komunikaty przy starcie systemu o jakimś procesie w 16 bitowym MS-DOS .. To podejrzane ...

A oto log: http://wklej.org/id/321048/


(Fanboj O) #2

zwog.exe bardzo podejrzany.


(deFco247) #3

Jeden z kluczowych plików systemowych jest zainfekowany:

Pobierz Combofix, ale nie uruchamiaj.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _


(Web 2) #4

Oto i log z combofixa ;] http://wklej.org/id/321465/

Niestety wydaje mi się że to dopiero poczatek problemow ... ;[


(deFco247) #5

Kopii pliku niestety brakuje, więc pobierz czystą wersję pasującą do twojej wersji systemu: http://www.speedyshare.com/files/22086231/svchost.zip

Plik z archiwum wypakuj bezpośrednio na dysk *C:*

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _


(Web 2) #6

Log z usuwania :] http://wklej.org/id/321478/ Co dalej?


(deFco247) #7

Wszystko co trzeba się usunęło. Plik został podmieniony czystą kopią.

Zastosuj OTC.

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).


(Web 2) #8

beztytuubmv.th.jpg

Uploaded with ImageShack.us

TYle znalazło ...


(deFco247) #9

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP/Vista/Windows 7.


(Web 2) #10

zrobione ;]