Proszę o sprawdzenie loga:
Liczę na pomoc z Waszej strony.
Usuń te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
Koniecznie pobierz Combofix przeskanuj system i daj log na forum
Pokaż jeszcze log z SDFix
* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\SDFix)
* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)
* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat
* Wciśnij Y nastąpi proces usuwania.
* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.
* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.
* Pokaż Report.txt znajdujący się w folderze SDFix.
Niestety nie mogę znaleźć tego folderu z SDFix w trybie awaryjnym…
U Ciebie po wypakowaniu D:\ SDFix Nie ma takiego folderu? Jeśli jest to
Po wypakowaniu folderu SmitFraudFix na pulpit, przeniosłem folder na dysk D, po czym przeszedłem do systemu awaryjnego, tam znalazłem wypakowany folder, jednak tym razem nie widać pliku RunThis.bat… na “R” jest tylko Reeboot…
Miałeś użyć SDFix, a nie SmitFraudFix ](*,)
Przeskanuj plik d:\windows\system32\drivers\ beep.sys
oraz plik d:\windows\system32\ 1037l.dll tutaj http://www.virustotal.com/pl/ daj raport na forum
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka
http://www.virustotal.com/pl/analisis/9 … 1242634663
Ok Combofix przywrócił prawidłowy plik beep.sys
Jeszcze to
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.
Pobierz OTMoveIt3 instrukcja i program tutaj http://www.searchengines.pl/index.php?s … ntry339344 uruchom program użyj opcji CleanUp
Przeczyść system oraz rejestr CCleaner
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner daj raport na forum
Oto raport z Avengera -> http://wklej.org/id/96153/
Aktualnie Kaspersky pobiera aktualizację bazy danych. Dzięki.
Użyj programu OtMoveIt3 opcja CleanUp on usunie pozostałości po zastosowanych narzędziach do usuwania wirusów
Wszystko wyczyszczone. Jeżeli net mi się nie zatnie to wkleję raport z Kasperskiego:) Bo mam bardzo specyficzne łącze, Neostrada, ale podpięta kablem USB, bo nie wykrywa mi karty Ethernet, więc kabel sieciowy odpada. No i internet się zacina, czasem co pół godziny, czasem co dwie godziny, a czasami co 15 minut. Także zobaczymy.
– Dodane 26.05.2009 (Wt) 21:18 –
Usuń ręcznie plik D:\WINDOWS\system32\dllcache\ beep.sys
Następnie wejdź do katalogu D:\WINDOWS\system32\ drivers i skopiuj będący tam plik beep.sys do katalogu D:\WINDOWS\system32\ dllcache
Usunąłem ręcznie plik beep.sys z folderu \dllcache, jednak gdy wchodzę do katalogu drivers nie ma tam pliku beep.sys. Co mogę zrobić w takim razie?
Wejdź do konsoli windows instrukcja tutaj http://www.searchengines.pl/index.php?s … entry65746
Włóż do napędu płytę instalacyjną windows, wpisz następujące polecenia:
expand X:\i386\beep.sy_ D:\windows\system32\drivers
expand X:\i386\beep.sy_ D:\WINDOWS\system32\dllcache
po każdej linii dajesz Enter
gdzie X to litera pod jaką system wykrywa twój napęd CD\DVD