Blok.exe- winhost.exe


(Seb Ciu) #1

Witam. Widzę, że problem ten nie dotyczy tylko mnie (szczerze mówiąc przyniosłem to nieświadomie na pendrivie z punktu xero). Próbowałem go usunąć ręcznie pierw wyłączając procesy winhost.exe oraz blok.exe. Potem usunąłem je z rejestru (również C:/RECYCLER), ale podejżewam że na tym nie koniec. Zrobiłem scan ComboFixem - http://wklej.org/id/a008995ec3. Proszę o pomoc i z góry dziękuję.


(Kambor4) #2

Wg mnie --Czysto.


(Seb Ciu) #3

Wyłączyłem także w msconfig

PS. czy sumy bajtów pre-run i post-rum powinny się różnić?

W dniu 03.06.2008 , o godzinie 19:32 został dopisany post przez Scuffy

dragdiag.exe również


(Leon$) #4

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Pobierz HijackThis http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log

:slight_smile:


(Seb Ciu) #5

http://wklej.org/id/0953d56cae

W dniu 03.06.2008 , o godzinie 19:56 został dopisany post przez Scuffy

scan z HijackThis

http://wklej.org/id/aa64ae487c


(Leon$) #6

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Seb Ciu) #7

Raport z kaspreskiego

http://wklej.org/id/53acc0f141


(Leon$) #8

system masz czysty ,bez wirusów powinno być OK

:slight_smile:


(Seb Ciu) #9

Wielkie dzięki

=D>