arkt
(Arkt)
26 Marzec 2009 20:45
#1
witam
pojawił sie komunikat:
aplikacja lub biblioteka dll c:windows\system32\digeste.dll nie jest poprawnym obrazem systemu windows nt. sprawdź to z dyskietką instalacyjną
po za tym procesy zostały spowolnione,
Combofix wykrył wirusa rootkit, oraz ze nie posiadam konsoli odzyskiwania ( nie wiem co to jest i czy musi być zainstalowane jeżeli możecie wyjaśnijcie mi to )
oto log z combofixa : http://wklejto.pl/29882
huber2t
(huber2t)
26 Marzec 2009 20:53
#2
Wklej do notatnika:
Folder::
c:\program files\AskBarDis
Driver::
Cgn53
gor72
hlp15
mru15
rva26
tbf61
wbf14
xcj31
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.org a w poście dajesz tylko link
arkt
(Arkt)
26 Marzec 2009 21:10
#3
zrobione wyszło coś takiego : http://wklejto.pl/29890
huber2t
(huber2t)
26 Marzec 2009 21:14
#4
Wklej do notatnika:
Driver::
ASKService
ASKUpgrade
tcpip_patcher
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.org a w poście dajesz tylko link
arkt
(Arkt)
26 Marzec 2009 21:46
#5
przy pierwszej próbie wyskoczyło zrzucanie pamięci fizycznej, więc zresetowałam kompa i zrobiłam to drugi raz i wyszło tak : http://wklejto.pl/29898
huber2t
(huber2t)
27 Marzec 2009 03:37
#6
Usuń ręcznie ten folder::
usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Skorzystaj z Malwarebytes’ Anti-Malware