Komunikat o infekcji - wml.exe


(Anniex) #1

Gutek222 stosuję się do twojego przepisu ale jestem za zielona bo nie rozumiem tego "Po tym nowy log z Combo"

mógłbyś mi to bardziej szczegółowo opisać, mam usunąć ten Log?

Następnie piszesz w kolejnym poście:

"Start>>> uRUCHOM>>> CMD

SC STOP jnv4_mib

SC DELETE jnv4_mib"

mam rozumieć, że jest to dalsza część instrukcji usuwania tego wirusa ale po pierwszej linijce po SC ... mam wcisną enter? i po drugiej też?

Bo próbowałam ale okna z tym komunikatem dalej się pokazują.

po trzecie co znaczy "Daj kontrolnie jeszcze log z Combo ...

a po czwarte siedzę na tym już cały dzień, do tego czasu sytem postawiłabym już na nowo tylko czy to coś da,

z góry dziękuję za odpowiedź

Wściekła


(Gutek) #2

Daj log z ComboFix


(Anniex) #3

zrobiłam tak:

  1. ściągnełam ComboFixsa

  2. utworzyłam plik CFScript.txt

  3. nałożyłam te pliki

zaczelo coś się dziać kop zapipczał wyskoczyło jakieś okno windosowskie dałam yes a potem rozpoczoł się skan

i utworzył się Log, oto on

http://www.wklej.org/id/543a8f07d3

  1. następnie zrobiłam Start>>> uRUCHOM>>> CMD

SC STOP jnv4_mib - enter

SC DELETE jnv4_mib -enter i zamknełem X program


(Anniex) #4

a może jednak formatować dysk?? tylko czy to coś da


(Leon$) #5

Źle zrobiłaś plik CFScript.txt tworzy się indywidualnie pod dany system według pokazanego loga

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Anniex) #6

zrobiłam tak:

1 wyłączyłam przywracanie systemu

2 utworzyłam plik CFScript.txt zgodnie z instrukcją powyżej

3 przeciągnełam i opóściłam ikonę CFScript.txt na ikonkę ComboFix.exe

i wyskoczyło pierwsze to okno dałam TAK

potem wyskoczyło okno

http://img.wklej.org/v.php?id=6922okno2.bmp również dałam tak

a na końcu zaczeło się skanowanie i wyskoczył tekst:

"scaning for infected files..

This typically doesn't take more than 10 minutes. Howerer scan times for badly infected machines may easily dorble

ComboFix has changed your clock setings Do not change, it back. It shall be restores later Deleting Files/Folders:"

i nic, po 10 min nic powtórka i po 30 nic powtórka i po 1h też nic komp nic nie robił

może jednak trzeba formatować tylko czy to coś da?

i co dalej?


(Gutek) #7

Pobierz program SDFix

-


(Anniex) #8

Poszło, mam nadzieję że to już wszystko bo to dla mnie to czarna magia, skąd wy to wszystko wiecie

pniżej link do raportu

http://up.wklej.org/download.php?id=84e ... 1ec663888c

i do log

http://up.wklej.org/download.php?id=175 ... ca25369407

ComboFixs zrobiłam zgodnie z instrukcją Leona$

czy mogę włąnczyć przywracanie systemu?

i dlaczego Zapora systemowa się wyłancza?


(Leon$) #9

Powtórz usuwanie

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Anniex) #10

ComboFix.exe nie dokończył moim zdaniem zatrzymał się na oknie

"scaning for infected files..

This typically doesn't take more than 10 minutes. Howerer scan times for badly infected machines may easily dorble

ComboFix has changed your clock setings Do not change, it back. It shall be restores later Deleting Files/Folders:"