Avast mi nie pomógł


(Matimag14) #1

Witam ! mam taki problem, mam zainfekowany dysk, gdy włączam np Worda,Excela, czy Odkurzacz (oczywiscie taki program) czy obojetnie jaką inny programik same mi się po chwili wyłączają.Skanowałem już avastem, lecz nie poradził sobie on z wszystkimi.Czekam na waszą pomoc pozdrawiam !


(Agatonster) #2

Jurij90

Ważny komunikat dotyczący tytułowania tematów

Zapoznaj się z powyższym tematem, przedstawiającym zasady zakładania tematów w tym dziale.

Proszę zminić tytuł na konkretny, mówiący o probleme.

Logi na Forum wklejamy - obejmując je tagami


(jessica) #3

A ja proponuję inną kolejność działania:

Masz ukraińską infekcję czyli Rootkit "Windows Security Center".

Użyj -->FixWareout

Po jego użyciu może zajść potrzeba ustawiania od nowa DNS Twojego dostawcy internetowego.

-->Jak przywrócić prawidłowe DNS.

Potem:

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

O23 - Service: Windows User Mode Driver Framework (UMWdf) - Ulead Systems, Inc. - (no file) -- bezplikowa usługa

Potem ściągnij -->ComboFix

Wklej do Notatnika :

Driver::

UMWdf

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Daj tu:

1) raport z E:\Fixwareout Report.txt

2) log z Hijacka

3) log z ComboFixa

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).

jessi