mgbumper
(Mgbumper)
#1
Witam. Mam taki problem, gdy wchodzę do jakiegoś folderu wyskakuje mi komunikat:
Attention, anonim! Some dangerous viruses detected in your system. Microsoft Windows XP files corrupted.
This may lead to the destruction of important files in E:\WIN. Download protection software now!
Załączam logi z HijackThis: http://wklejto.pl/8623
ComboFix nie chce mi zadziałać. Wypisuje komunikat o niezgodności systemów (mimo, że mam win XP).
Bardzo proszę o pomoc.
huber2t
(huber2t)
#2
fix w hijackthis
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
E:\WIN\system32\hdxt.dll
E:\WIN\regedit.com
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na wklej.eu lub na http://wklej.org a w poście dajesz tylko link
mgbumper
(Mgbumper)
#3
ComboFix nie chce zadziałać. Wyrzuca błąd o niezgodności systemów.
Można usunąć jakimś innym programem lub spod innego systemu?
OK. Już chyba sobie poradziłem. Usunąłem za pomocą KillBoxa i wszystko działa dobrze.
Niepokoi mnie tylko to, że ComboFix nie chciał zadziałać.
Wielkie dzięki za pomoc. 
huber2t
(huber2t)
#4
Spróbuj go uruchomić w trybie zgodności z xp
Spróbuj podczas pobierania zapisać nie pod nazwą ComboFix.exe tylko z kreską pomiędzy:
Combo-Fix.exe
mgbumper
(Mgbumper)
#5
Zmiana nazwy nic nie dała.
Uruchomienie w trybie zgodności z win 2000 spowodowało, że rozpakował się do katalogu 327882R2FWJFW , ale nic więcej nie zrobił (chyba).
Nie wiem jak uruchomić w trybie zgodności z XP, nie mam takiej opcji.
Leon1
(Leon$)
#6
mgbumper
(Mgbumper)
#7
Tu jest log z System Repair Engineer : http://www.wklejto.pl/8632
asterisk
(Asterisk)
#8
Proszę zastosować się do tego Tematu i edytować własnego posta
w celu zmiany jego tytułu na konkretny .
W przeciwnym razie topic wyląduje w Śmietniku.
Leon1
(Leon$)
#9
uruchom System Repair Engineer zakładka System Repair >> Browser Add-ons >> odszukaj i usuń
wpis
usuń HijackThisem >> Fix checked
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE
lub
Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& … It!+4.44.5

mgbumper
(Mgbumper)
#10
Wykonałem wszystkie polecenia z postu wyżej.
Kaspersky znalazł kilka wirusów. Oto log http://www.wklejto.pl/8669
Proszę o dalsze wskazówki.
Dziękuję za pomoc.
huber2t
(huber2t)
#11
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
E:\!KillBox\hdxt.dll
E:\Documents and Settings\anonim.AMD.000\Ustawienia lokalne\Temp\s2sralgu.exe
E:\Program Files\Softwin\BitDefender9\Quarantine\3333331.htm
E:\Program Files\Trend Micro\HijackThis\backups\backup-20080823-152741-903.dll
E:\System Volume Information\_restore{80E95CF9-08BF-41C1-8B82-4DEDC19021E6}\RP1\A0000046.dll
E:\WIN\system32\fsbo.dll
G:\download\SmitfraudFix\SmitfraudFix\Reboot.exe
G:\download\SmitfraudFix.zip
G:\gry\BigSoL3D 1.4\bigsol.exe
G:\gry\Knight Online\XTrap\XTrap.xt
G:\Programy\pstools\psexec.exe
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
mgbumper
(Mgbumper)
#12
Wielkie dzięki wszystkim za pomoc.
Log z avengera http://www.wklejto.pl/8676 - nie wszystko skasował bo zajął się tym wcześniej Dr.Web.
Dodatkowo log z dr. weba http://www.wklejto.pl/8677
huber2t
(huber2t)
#13
Wszystko powinno być usunięte
