ok juz to zrobiłem, a z tym skanowaniem to chodzi o to że niedawno padał mi dysk(popiskiwania, nierówna praca, ogólne zamulenie wszystkiego) i kupilem sobie nowy, jednak stary jest podpięty jako slave i jest na nim jeszcze stary system więc przeskanowalem partycje starego dysku na którym nie ma systemu
Czy nadal Kavo i wyskakujące okienko?
Nie, problem znikł, jednak to okienko nie wyskakiwało mi za każdym uruchumieniem …bardzo dziękuje za pomoc mam nadzieje że już nie wyskoczy :lol:
W dniu 26.05.2008 , o godzinie 10:20 został dopisany post przez Mrozio87
Problem z kavo.exe powrócił, proszę o pomoc oto log z HijackThis: http://wklej.org/id/7fbef78512
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
nadal jest więc Uruchom Avenger i wklej:
Files to delete:
C:\WINDOWS\system32\kavo.exe
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Daj log z ComboFix
plik usunięty daj log Combofix
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
C:\uqb0julr.bat
C:\~GLHTTP1.TMP
C:\WINDOWS\_ds19.tmp
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org
Otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart
dodaj plik.reg jak napisałem wyżej
zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
F:\2jqj.bat
F:\System Volume Information\_restore{EDD816BC-45AA-4291-B4B2-5769FFB40B2C}\RP9\A0001831.bat
F:\System Volume Information\_restore{EDD816BC-45AA-4291-B4B2-5769FFB40B2C}\RP9\A0001832.inf
F:\System Volume Information\_restore{EDD816BC-45AA-4291-B4B2-5769FFB40B2C}\RP9\A0001843.bat
F:\uqb0julr.bat
F:\w2qagd.com
F:\w3dn9f.bat
G:\2jqj.bat
G:\uqb0julr.bat
G:\w2qagd.com
G:\w3dn9f.bat
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
log z avanger : http://wklej.org/id/b06ab767d9
W dniu 27.05.2008 , o godzinie 20:27 został dopisany post przez Mrozio87
drugi log z avanger : http://wklej.org/id/2e323c015b
Wszystko się usuneło powinno być ok
fix w hijackthis
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\system32\kavo.exe
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
C:\n.com
C:\pkxfkrki.bat
C:\lgrncie.bat
C:\w3dn9f.bat
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org a w poście dajesz tylko link