HKEY_CURRENT_USER\Advfe2@341f - TROJ.AHIJ.B


(Mich050494) #1

Z tego co wyczytałem na tej stronie (to wpis rejestru HKEY_CURRENT_USER\Advfe2@341f jest wirusem TROJ_AHIJ.B). Proszę o poradę czy mam usunąć ten wpis rejestru i czy nie zostało mi coś po tym wirusie na dysku twardym. Proszę o szybką odpowiedź.


(Leon$) #2

to nie jest żaden zamiennik ponieważ Combofix potrafi sam zlokalizować i usunąć robala

rsit niestety nie

stosuje się go jedynie w przypadku nie możności uruchomienia Combofixa

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 uruchom dwuklikiem

pokaż log

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

:slight_smile:


(Mich050494) #3

Leon$ , ten ComboFix mnie już dobija, próbowałem go już dawno uruchomić tak jak zalecasz i mi się nie uruchomił, więc mi już nie mów o ComboFixie (podaj mi inny program działający jak ComboFix)

-- Dodane 04.04.2009 (So) 20:58 --

usuwam ten wpis rejestru, zrobię kopię zapasową jakby co.


(huber2t) #4

Podaj nam log z tego programu


(Mich050494) #5

proszę bardzo, oto logi: http://wklej.org/id/74140/; http://wklej.org/id/74142/


(huber2t) #6

Do wyleczenia pendrive z wirusów użyj tych programów

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Skorzystaj z narzędzia SdFix

Logi dajesz na http://www.wklej.org


(Mich050494) #7

czy muszę to wykonywać ? z tego co wiem to, usunięcie tego wpisu powoduje "nie działanie" autouruchamiania - a nie chciałbym tego tracić.

Pendrive zaraz przeskanuję i z SDFixa też skorzystam, tylko teraz nie mam czasu.


(huber2t) #8

Zrób tak:

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

:slight_smile:


(Mich050494) #9

dzięki, pendrive przeskanowany nic nie znalazło, SDFixem zaraz się zajmę

-- Dodane 05.04.2009 (N) 20:33 --

usunąłem wpis rejestru, SDFix w trakcie

-- Dodane 06.04.2009 (Pn) 14:37 --

nie wiem jak włączyć tryb awaryjny w Windows, przy uruchomieniu systemu mam do wybory "F2 Setup Menu" i "ESC STOP POPUP MENU", mogę do tylko włączyć wyłączając Windows awaryjnym wyłączeniem komputera czyli muszę przytrzymać przycisk uruchamiania

-- Dodane 09.04.2009 (Cz) 9:06 --

A co ma znaczyć na tej stronie opis narzędzia SDFix:

?