Logi i resycled/boot.com


(Wprecel4) #1

Witam od pewnego czasu nie mogę dostać się do swoich plików na partycjach. Za każdym razem pojawia sie błąd, że nie znaleziono resycled/boot.com. Dowiedziałem się że jest to wirus związany z pendrive.

Użyłem SDFix, Hijackthis i ComboFix. Dopiero po użyciu tego ostatniego problem ustał, jednak polecono mi żeby ktoś doświadczony sprawdził mi dla pewności logi dlatego podaje je z ComboFix i Hijackthis.

Logi z ComboFix: http://wklej.org/id/11130/

Logi z Hijackthis: http://wklej.org/id/11131/

Z góry dzięki


(Spandau) #2

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Potem nowy log z Combofixa


(Kolmar) #3

Infekcje z pendrivów


(Leon$) #4

usuń HijackThisem >> Fix checked

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Wprecel4) #5

Zrobiłem tak jak radziliście oto log:

ComboFix: http://wklej.org/id/11159/

Avenger: http://wklej.org/id/11160/


(Leon$) #6

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport stronę uruchomić przez IE

:slight_smile:


(Wprecel4) #7

Oto logi z Kaspersky, nie stety skanowanie po 3 godz przerwałem.

http://wklej.org/id/11248/


(Kambor4) #8

Nic ciekawego nie widzę.

==================

K.


(Leon$) #9

to twój błąd

usuń Smitrafixa

:slight_smile: