szeryfoo
(Szeryfoo)
22 Marzec 2009 22:19
#1
Witam
więc krótko i na temat :
log - http://www.wklej.org/id/68239/
sprzęt DELL D800
problem - nie pokazuje ukrytych plików i folderów (radze sobie uruchamiając ręcznie ale poprzez Narzędzia/Opcje folderów nie)
-nie moge uruchomić Hijackthis.exe , ComboFix.exe (działa tylko Hijackthis.com ) a co śmieszniejsze nie moge tych i np.Adware programów ściągnąć z netu-nie można otwożyć strony (Opera,IE)
-nie moge przywrócic systemu (ustawienia OK)
prosze o rady
z góry dzięki
szeryfoo
(Szeryfoo)
24 Marzec 2009 21:24
#3
niestety nie moge zainstalować
– Dodane 24.03.2009 (Wt) 23:02 –
dobra udało mi sie odpalić ComboFix’a oto log :
http://wklejto.pl/29654
huber2t
(huber2t)
25 Marzec 2009 04:42
#4
Do wyleczenia pendrive z wirusów użyj tych programów
Wklej do notatnika:
File::
c:\windows\system32\drivers\tabhv3m2njr.sys
c:\windows\system32\drivers\matpsexzp3l.sys
Folder::
c:\system\S-1-5-21-1482476501-1644491937-682003330-1013
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\matpsexzp3l.sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tabhv3m2njr.sys]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a16b8650-956b-11dd-94b7-ea3357e8c932}]
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.org a w poście dajesz tylko link
szeryfoo
(Szeryfoo)
25 Marzec 2009 19:57
#5
Witam
log : http://wklej.org/id/69597/
dodam też, że po pierwszym skanowaniu (pierwszy log) opisywane w pierwszym poście objawy ustapily
pozdrawiam
huber2t
(huber2t)
25 Marzec 2009 20:03
#6
W logu nic nie widzę
usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum
Leon1
(Leon$)
25 Marzec 2009 20:09
#7
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
szeryfoo
(Szeryfoo)
25 Marzec 2009 21:00
#8
Leon1
(Leon$)
25 Marzec 2009 21:16
#9
teraz zrób zalecenia podane przez huberta