Amvo, kamsoft, vamsoft proszę o pomoc


(Jigsawtrtoo) #1

Proszę o pomoc w walce z robakami, zauważyłem to dzisiaj w msconfig w sekcji uruchamianie. Dziwne zachowanie komputera zwróciło moja uwage juz wczesniej ale dopiero teraz znalazłem chwilke żeby sie tym zajać.

logi:

Combofix: http://www.wklejto.pl/18826

HijackThis v2.0.2: http://www.wklejto.pl/18827

Infekcja zapewne przez pendriva USB prosiłbym tez o pomoc w usunieciu syfu z tego pena. Mam 2 dyski twarde: 80GB podzielony na 3 partycje (systemowa i dwie inne :slight_smile: ) i 15GB z jedna partycja... Czy te robaki zagnieździły sie na wszystkich partycjach i jak je całkowicie usunąc (pomijajac format wszystkiego naraz :wink: )??


(Leon$) #2

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Jigsawtrtoo) #3

Log z usuwania

http://www.wklejto.pl/18839

Jakie kroki poczynić aby sie uchronic na przyszłosc przed podobnymi problemami?


(Leon$) #4

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

zastosuj Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

on utworzy na każdej partycji zabezpieczający folder autorun.inf

:slight_smile: