Kxvo.exe - problemy z komputerem (wirus)


(Archit) #1

Witam.

Poprzedni wątek "kxvo.exe ?!" został usunięty do kosza ( viewtopic.php?f=21&t=238686&st=0&sk=t&sd=a&start=30) przez moderatora.

Kontynuuję więc tamten wątek pod zmienioną nazwą.

PROSZę MODERATORA O NIEUSUWANIE TEGO WąTKU - LUB JEśLI NAZWA WąTKU SIę NIE PODOBA O DOKłADNIEJSZą INSTRUKCJę ZMIANY NAZWY - DZIęKUJę !!

Raport ze skanowania online załączę w ciągu godziny ( mam nadzieję ).

Załączam raport - http://wklej.org/id/1751d3da41


(huber2t) #2

usuń ten plik:

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. http://support.microsoft.com/kb/310405/pl


(Leon$) #3

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

potem nowy log Combofixa

:slight_smile:


(Archit) #4

Po poście huber2ta usunąłem plik Combofixem

http://wklej.org/id/8fab402c01

Combofix automatycznie sam włączył przywracanie systemu - więc ponownie go wyłączyłem.

Na wszelki wypadek próbowałem usunąć I:\9jjh.com Avengerem

http://wklej.org/id/bb05e6cccc

i usunąłem plik: C:\Avenger\backup.zip

nowy log z Combofixa

http://wklej.org/id/52d71f6f30

PS

Czy miałem usunąć plik tylko z dysku I:\ - tak zrobiłem - czy moze powinienem zrobić to tak :

File::

D:\9jjh.com

E:\9jjh.com

H:\9jjh.com

I:\9jjh.com

J:\9jjh.com

K:\9jjh.com

????


(Leon$) #5

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

włącz przywracanie systemu

miałeś usunąć tak jak było podane to wynikało z raportu

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

:slight_smile:


(Archit) #6

Co znaczy "usuń instalkę Combofix z dysku" ?

Czy ręcznie wykasować plik ComboFix.exe ? bo w "dodaj-usuń programy" go nie ma ?!

W dniu 26.04.2008 , o godzinie 23:31 został dopisany post przez archit

szukając lokalizacji ComboFix znalazłem w C:\WINDOWS\Prefetch\COMBOFIX.EXE-1AC9C3CB.pf - czy to też usunąć ?!


(Leon$) #7

tak wszystko usuń instalka znaczy ComboFix.exe

:slight_smile:


(Archit) #8

Wszystko usunąłem.

Jutro przeskanuję komputer online i dam raport.

Za dotychczasową pomoc serdecznie dziękuję :>

W dniu 28.04.2008 , o godzinie 17:15 został dopisany post przez archit

Wreszcie udało mi się przeskanować - na razie tylko 1 dysk (partycje C:\, D:\ i E:\ ) bo na więcej nie miałem czasu.

Wygląda na to, że tu jest czysto :slight_smile:

log - http://wklej.org/id/ffd87e614e

Jeszcze raz bardzo dziękuję za pomoc i cierpliwość.

Pozdrawiam - archit


(huber2t) #9

Komputer nie ma wirusów


(Archit) #10

... przynajmniej na sprawdzonym dysku :wink:


(huber2t) #11

Przeskanuj jeszcze raz obszat całego komputera


(Archit) #12

Przeskanowałem - wszystko czyste.

http://wklej.org/id/1bf893d043

BIG THANKS !!


(huber2t) #13

Czysto

Oby tak dalej

:slight_smile: