Komunikat bledu + spowolnienie procesów


(Arkt) #1

witam

pojawił sie komunikat:

aplikacja lub biblioteka dll c:windows\system32\digeste.dll nie jest poprawnym obrazem systemu windows nt. sprawdź to z dyskietką instalacyjną

po za tym procesy zostały spowolnione,

Combofix wykrył wirusa rootkit, oraz ze nie posiadam konsoli odzyskiwania ( nie wiem co to jest i czy musi być zainstalowane jeżeli możecie wyjaśnijcie mi to )

oto log z combofixa : http://wklejto.pl/29882


(huber2t) #2

Wklej do notatnika:

Folder::

c:\program files\AskBarDis


Driver::

Cgn53

gor72

hlp15

mru15

rva26

tbf61

wbf14

xcj31


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Arkt) #3

zrobione wyszło coś takiego :slight_smile: : http://wklejto.pl/29890


(huber2t) #4

Wklej do notatnika:

Driver::

ASKService

ASKUpgrade

tcpip_patcher

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Arkt) #5

przy pierwszej próbie wyskoczyło zrzucanie pamięci fizycznej, więc zresetowałam kompa i zrobiłam to drugi raz i wyszło tak : http://wklejto.pl/29898


(huber2t) #6

Usuń ręcznie ten folder::

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Skorzystaj z Malwarebytes' Anti-Malware