Log z Combofix i kavo.exe oraz inne


(Magoor) #1

Proszę o sprawdzenie loga. Problem był przy każdym uruchomieniu komputera w postaci wyskakującego okienka z informacją, że kavo.exe nie może się uruchomić. Zacząlem więc szukać co to takiego. Po skanowaniu Prevx CSI odnalazł 8 zagrożeń w postaci cloaked malware i Malicious Software jako kavo0.dll, ckv0 z różnymi rozszerzeniami, hgu.bat, n6j6pc0.com i w lokalnych qvl.dll

Ponadto Norton stale usuwa lub blokuje te same elementy: W32.Gammima.AG i Trojan.Packed.NsAnti

Log z Combofix: http://wklejto.pl/5327


(Leon$) #2

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Magoor) #3

Dzięki. Zrobiłem wszystko zgodnie z zaleceniami. Chyba jest dobrze.

Oto log: http://wklejto.pl/5330


(Leon$) #4

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Magoor) #5

Już mam poustawiane.

A oto wynik z Kasperskiego: http://wklejto.pl/5340


(Leon$) #6

Nie wyłączyłeś przywracania na wszystkich dyskach

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:


(Magoor) #7

Zgodnie z poleceniem wyłączyłem i włączyłem przywracanie na wszystkich dyskach. Ale oczywiście mogłem coś pominąć.

Raport: http://wklejto.pl/5347


(Leon$) #8

System bez wirusów wszystko usunięte

powinno być OK

:slight_smile:


(Magoor) #9

Wielkie dzięki za pracę i poświęcony czas! !!

:slight_smile: