PLRune
(Karold636)
15 Sierpień 2008 08:50
#1
Witam, mialem problem z wirusem udalo mi sie go zgladzic, lecz jednak nie udalo mi sie przywrocic zakladki “tlo” we wlasciwosciach pulpitu i teraz wyglada to tak:
Daje odrazu log z hijackthis .
No i pytanie czy moge to jakos przywrocic, czy konsola odzwiskiwania, czy moze sa jeszcze jakies pozostalosci wira odpowiedzialne za to …?
huber2t
(huber2t)
15 Sierpień 2008 09:00
#2
fix w hijackthis
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssbO2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O2 - BHO: Search Assistant MySidesearch - {6156A32A-C512-4e23-AA9A-2315F4265681} - C:\WINDOWS\system32\myss_sb.dll O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll (file missing) O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\myss_sb.dll
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
PLRune
(Karold636)
15 Sierpień 2008 09:16
#3
Zrobilem tak jak kazales, wszystko juz dziala (narazie xD), dziekuje
Dam jeszcze Logi z:
HiJackThis
ComboFix
huber2t
(huber2t)
15 Sierpień 2008 09:19
#4
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
Folder::
C:\FOUND.006
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
huber2t
(huber2t)
15 Sierpień 2008 09:30
#6
Daj log z usuwania z combofix
PLRune
(Karold636)
15 Sierpień 2008 09:32
#7
Jesli to nie ten , to podaj nazwe i gdzie go znajde :X
EDIT
chyba ci o to chodzilo: http://wklejto.pl/8032
huber2t
(huber2t)
15 Sierpień 2008 09:34
#8
Start --> wyszukaj --> ComboFix.txt
Musisz wykonać nowe skanowanie combofixem z użyciem tego scriptu
Edit:
Nie to jest inny log, nam nie potrzebny
PLRune
(Karold636)
15 Sierpień 2008 09:36
#9
ComboFix.txt to juz ci dalem tu http://wklejto.pl/8030 -.-
PLRune
(Karold636)
15 Sierpień 2008 09:36
#10
Umm, po co przeciez dziala? ;o ahh no coz ok :X
EDIT: Robie ten nowy skan, juz
huber2t
(huber2t)
15 Sierpień 2008 09:38
#11
musisz jeszcze raz nałożyć nowy napisany przez mnie script na combofix, powstanie log który dasz na forum
PLRune
(Karold636)
15 Sierpień 2008 10:33
#12