Braviax.exe i winreanimator

Witam.

Pewnie wiecie już o co chodzi bo wątek był już poruszany pare razy na tym forum. Jednak porady które były podawane w poprzednich tematach nic mi nie dały. Nie moge uruchomić żadnego antywirusa oprócz ad-adwara i Kaspersky Lab Tool’a.

ComboFix i Hijackthis nie reagują ani w trybie normalnych ani w awaryjnym. Próbowałem już wszystkiego, usuwania z rejestru, skanowania kasperskim, usuwania zdalnie plików itd. Mimo to zawsze po restarcie w c:/windows i c:/windows32 znajduje się plik braviax.exe i winreanimator wciaż wyświetla ten swój dymek z ostrzeżeniem.

Musze jakoś to wyleczyć bez formata bo bedzie lipa.

Czekam na porady, mam nadzieję że o tej godzinie ktoś jeszcze urzęduje na tym forum.

Pozdrawiam

zrób scana tym:

http://dobreprogramy.pl/index.php?dz=2& … Build+2522

i tym:

http://dobreprogramy.pl/index.php?dz=2& … +2.1.1.314

P.S spróbuj odpalić Hijackthisa,dzięki niemu można wywalić te badziewie co masz na kompie,a tak to lipa jak te programy co podałem nie pomogą :expressionless:

Skanowałem tymi dwoma programami i wszystki raczej zaczęło chodzić. Kaspersky sie uruchamia i Hijackthis też a win reanimatora nie ma:)

Ale wklejam loga bo może jeszcze coś zostało.

http://wklej.org/id/2790260418

sfixuj:

F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE

pozatym log jest czysty:)

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

pobierz Combofix http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642 przeskanuj daj log

:slight_smile:

Log z Combofixa

http://wklej.org/id/a289b39cb8

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtml lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

według mnie podejrzane programy to

jeśli możesz to odinstaluj

:slight_smile: