paFell
(Pafelll)
1 Luty 2009 14:17
#1
… chociaż udało mi się tego pozbyć uruchamiając Avasta. Nadal jednak dzielnie walczy co chwila znajdując zarażone pliki i wiem, że niestety ze wszystkim sobie nie poradzi
http://www.wklej.org/id/47235/ - HijackThis
http://www.wklej.org/id/47240/ - Silent Runners
Na dodatek nie mogę użyć Mojego komputera, aby przejść na którykolwiek z dysków. Gdy próbuję przejść na któryś dysk pokazuje mi się okienko “Otwórz za pomocą…”. Jednak podejrzewam, że po usunięciu szkodników ten problem minie To znaczy mam nadzieję
Uruchomiłem też Ad-Aware i a-squared Free.
MichaelP
(MichaelP)
1 Luty 2009 14:20
#2
Fix w HijackThis. Instrukcja viewtopic.php?f=16&t=36654
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
G:\WINDOWS\system32\olhrwef.exe
G:\WINDOWS\AhnRpta.exe
Z menu notatnika wybierz Plik Zapisz jako CFScript.txt .
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.
Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.
paFell
(Pafelll)
1 Luty 2009 14:42
#3
http://wklej.org/id/47252/ - ComboFix
Mam już dostęp do dysków przez Mój Komputer.
MichaelP
(MichaelP)
1 Luty 2009 14:53
#4
Wylecz pendriva lub kartę pamięci
Flash Disinfector, Perlovga Removal Tool
lub format
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
g:\windows\system32\lsdelete.exe
G:\hl80c6b1.com
G:\w98.com
G:\gy.exe
G:\x2csvg.exe
g:\windows\system32\nmdfgds0.dll
g:\windows\system32\SET26.tmp
g:\windows\system32\SET1C.tmp
g:\windows\system32\SET20.tmp
g:\windows\system32\SET4E.tmp
g:\windows\system32\SET28.tmp
F:\8.bat
G:\8.bat
F:\2u.com
G:\2u.com
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000000
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000
Z menu notatnika wybierz Plik Zapisz jako CFScript.txt .
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.
Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.
paFell
(Pafelll)
1 Luty 2009 15:04
#5
huber2t
(huber2t)
1 Luty 2009 15:11
#6
Wklej do notatnika:
File::
G:\a2h2.com
g:\windows\system32\nmdfgds1.dll
g:\windows\system32\olhrwef.exe
Folder::
g:\windows\NV1196448.TMP
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cdoosoft"=-
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
paFell
(Pafelll)
1 Luty 2009 15:16
#7
http://wklej.org/id/47273/ - ComboFix
e: komputer jest już czysty?
Gutek
(Gutek)
1 Luty 2009 16:08
#8