Cardammon
(Poskosie)
#1
Witam.
Kiedyś avast wykrył u mnie trojana. Poprosił o decyzję, kazałem usunąć. Jak usunął, tak już windows mi się nie włączył :evil:
Kiedy teraz wyskakuje mi komunikat, nie wiem co robić, czy to rzeczywiście zły wirus czy część windowsa którą usunę i będzie trzeba robić format C
Dla orientacji wkleję ten avastowski komunikat.
dzięki za odpowiedzi
pozdrawiam
rokko
(Kolmar)
#2
Daj logi z HJ oraz ComboFix według tych zasad. Instrukcję obsługi znajdziesz TUTAJ.
Możesz wrzucić plik qndsfmao.dll na http://www.virustotal.com/pl/ w celu dogłębnej analizy.
rokko
(Kolmar)
#4
djarta
(djarta)
#5
Avast tego nie usunie, trzeba będzie użyć ComboFixa.
======================
K.
Cardammon
(Poskosie)
#6
Dzięki za odpowiedzi
Wrzuce jak wcześniej kolega prosił loga z HJ
http://wklejto.pl/11375
djarta
(djarta)
#7
>>Hijack>>scan(Do a system scan only)>>zaznacz>> Fix checked.
Czekamy na ComboFixa.
====================================
K.
Cardammon
(Poskosie)
#8
usunąłem wskazany log.
Oto ComboFix http://wklej.org/id/8149/
djarta
(djarta)
#9
-
Wylecz pendriva lub kartę pamięci
Perlovga Removal Tool
Flash Disinfector
lub format
-
Wklej do Notatnika :
File::
C:\WINDOWS\erms.exe
C:\1weicxa.com
D:\1weicxa.com
G:\1weicxa.com
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
–>
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**
===============================
K.
Cardammon
(Poskosie)
#10
Zrobiłem jak kazałeś. Oto nowo powstały log : http://www.wklej.org/id/8181/
Usunąłem też folder który wskazałeś. Jeśli wszystko już jest dobrze to serdecznie dziękuje za pomoc, poświęcony czas!
Pozdrowienia
Leon1
(Leon$)
#11
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE