Witam. Mam problem, m.in. taki, że kiedy sobie gram wyskakuje mi błąd odliczający czas do wyłączenia systemu. Może to wirusy.
Logi:
Hijackthis:
Combofix:
Czyli to jest wina bearshara tak?
Witam. Mam problem, m.in. taki, że kiedy sobie gram wyskakuje mi błąd odliczający czas do wyłączenia systemu. Może to wirusy.
Logi:
Hijackthis:
Combofix:
Czyli to jest wina bearshara tak?
Fix w HijackThis.
Do wyleczenia pendrive z wirusów użyj tych programów
Wklej do notatnika:
File::
C:\dbrxubcw.com
C:\gi2ky.exe
C:\w2.com
C:\qphdin.com
C:\8a4e
C:\ur0.com
C:\opgde.exe
c:\windows\system32\vbsdfe0.dll
c:\windows\system32\vbsdfe1.dll
C:\w98.com
C:\hl80c6b1.com
C:\a2h2.com
C:\gy.exe
D:\w98.com
D:\hl80c6b1.com
D:\gy.exe
D:\a2h2.com
D:\dbrxubcw.com
D:\gi2ky.exe
D:\w2.com
D:\qphdin.com
D:\8a4e
D:\opgde.exe
D\ur0.com
E:\w98.com
E:\hl80c6b1.com
E:\gy.exe
E:\a2h2.com
E:\dbrxubcw.com
E:\gi2ky.exe
E:\w2.com
E:\qphdin.com
E:\opgde.exe
E:\8a4e
E\ur0.com
Folder::
c:\documents and settings\All Users\Dane aplikacji\2EEA
c:\documents and settings\All Users\Dane aplikacji\2835B
c:\documents and settings\All Users\Dane aplikacji\2537A
c:\documents and settings\All Users\Dane aplikacji\302EE
c:\documents and settings\All Users\Dane aplikacji\12CE
c:\documents and settings\All Users\Dane aplikacji\1236B
c:\documents and settings\All Users\Dane aplikacji\C35B
c:\documents and settings\All Users\Dane aplikacji\33EA
c:\documents and settings\All Users\Dane aplikacji\113B9
c:\documents and settings\All Users\Dane aplikacji\273A9
c:\documents and settings\All Users\Dane aplikacji\3A399
c:\documents and settings\All Users\Dane aplikacji\2E0
c:\documents and settings\All Users\Dane aplikacji\63B9
c:\documents and settings\All Users\Dane aplikacji\3229F
c:\documents and settings\All Users\Dane aplikacji\1E177
Registry::
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"=-
"DisableRegistryTools"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000
"UacDisableNotify"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000000
"AntiVirusDisableNotify"=dword:00000000
"FirewallDisableNotify"=dword:00000000
"FirewallOverride"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"UacDisableNotify"=dword:00000000
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.org a w poście dajesz tylko link
powiedz mi moze czy nie przypadkiem funkcja systemu Nt została zkonczona system zostanie uruchomiony za i odliczanie 1 min w doł ??? no to ci powiem ze jesli tak to masz wirusa ktory był popularny kilka lat temu lovesan a czy cos takiego juz nie pamietam tego dokladnie do tgo jest łatka jesli bedziesz chciał pozbyc sie tego okienka bo cos robisz naprzykład sciagasz łatke to zrob tak
utwurz nowy dokument tekstowy a w tresci wpisz
shutdown -a
cały plik zapisz jako na dole zaznacz wszsytkie pliki i wpisz powiedzmy xyz.bat koncówka jest najwazniejsza kiedy ci wyswietli sie cie te okno kliknij 2 x na xyz.bat i okno zniknie taka mała sztuczka
potm sciagnij sobie ta ŁATKE i po sprawie potem sobie tym skanerem działa tylko pod IE przejedz kompa i wsio