pit123
(Piotr Piotr)
22 Maj 2008 18:21
#1
Witam. Przy każdym włączeniu komputera skanuje się dysk E: (skan trwa ok. 15min). Do tego na dyskach H: I: J: w nazwach plików i folderów niektóre litery zmieniły się w kwadraciki. Tak to wygląda: http://img.wklej.org/v/355115391dysk.JPG No i jak można się domyślić komputer ma strasznego muła.
Kaspersky wykrył w sumie 25 wirusów.
oto raporty:
http://wklej.org/id/3c163a7dfb
http://wklej.org/id/66b608cbcd
HijackThis:
http://wklej.org/id/547afec30b
ComboFix:
http://wklej.org/id/5091b1bb53
huber2t
(huber2t)
22 Maj 2008 18:26
#2
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
O:\uqhqx1.cmd
H:\prog_inst 2005\Ad-Aware Se Personal\ADW10XPL.EXE
H:\prog_inst 2005\Tlen\tleninst52311a.exe/
I:\Recycled\Di2.zip
I:\SYSTEM~5\_restore{BA6515B3-1930-4C3B-8EA2-DB9106A4272B}\RP475\A0160917.exe
I:\SYSTEM~5\_restore{BA6515B3-1930-4C3B-8EA2-DB9106A4272B}\RP479\A0162730.exe
I:\SYSTEM~5\_restore{BA6515B3-1930-4C3B-8EA2-DB9106A4272B}\RP479\A0162940.exe
I:\SYSTEM~5\_restore{BA6515B3-1930-4C3B-8EA2-DB9106A4272B}\RP479\A0162947.exe
L:\WINDOWS\HL2CRACK_CAB.vir
L:\DOCUME~5\Piotr\Pulpit\KaZaA_Lite_K++_2.4.8_PL_(by_kazaalite.pl).exe
L:\DOCUME~5\Piotr\Pulpit\tleninst55032.exe
L:\DOCUME~5\Piotr\Pulpit\turbo-1.0.7_exe.vir
L:\DOCUME~5\Marek\Moje dokumenty\mal_mar@neostrada.pl\turbo-107_exe.vir
L:\SYSTEM~5\_restore{BA6515B3-1930-4C3B-8EA2-DB9106A4272B}\RP475\A0160919.exe
L:\SYSTEM~5\_restore{BA6515B3-1930-4C3B-8EA2-DB9106A4272B}\RP475\A0160920.exe
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Przeskanuj obszar całego komputera i daj log na forum
pit123
(Piotr Piotr)
22 Maj 2008 18:51
#3
Jak pokazał się log i chciałem go skopiować to komputer się wyłączył. A co z dyskami C: D: E:?
http://wklej.org/id/c494df8d62
huber2t
(huber2t)
22 Maj 2008 18:53
#4
Przeskanuj Kasperskim cały obszar komputera i daj log na forum
pit123
(Piotr Piotr)
22 Maj 2008 18:58
#5
Ok, włączę na noc to jutro po południu powinien już być raport. A te wirusy z C: D: E: nie trzeba wywalić ComboFixem?
huber2t
(huber2t)
22 Maj 2008 19:03
#6
Te wirusy będą widoczne w Kapserskim
pit123
(Piotr Piotr)
22 Maj 2008 19:09
#7
huber2t
(huber2t)
22 Maj 2008 19:11
#8
Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja
To usunie te wirusy
Przeskanuj obszar całego komputera teraz i daj log na forum
pit123
(Piotr Piotr)
23 Maj 2008 10:14
#9
Oto raport z dysku C: D: E:
http://wklej.org/id/7bb1763f85
Z pozostałych dysków wkleję jak skończą sie skanować.
huber2t
(huber2t)
23 Maj 2008 10:17
#10
Usuń ten folder:
Usuń te pliki:
Przeskanuj ponownie obszar całego komputera i daj raport na forum
pit123
(Piotr Piotr)
23 Maj 2008 17:03
#11
huber2t
(huber2t)
23 Maj 2008 17:05
#12
Usuń ten plik:
Przeskanuj obszar całego komputera