[logi] korni007

Wotam…znów amvo…Wirus jest na 4 komputerach i 3 pendrivach :frowning: Już sobie nie radzę…Podsyłam logi z 1 komputera:

Log Combofix #1

Log HJT #1

Z góry dziękuję za pomoc :frowning:


Resztę wrzucę jutro lub w tym tygodniu w tym temacie…


W tym temacie będe zawsze umieszczał logi - po co zaśmiecać forum? :slight_smile:

Logi wygladaja na czyste

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

Kolejne logi z 2-ego komputera:

Log Combofix #2

Log HJT #2

Możez usunąć:

C:\FOUND.093

C:\FOUND.092

C:\FOUND.091

C:\FOUND.090

C:\FOUND.089

C:\FOUND.088

Na koniec w IE skan http://www.kaspersky.pl/virusscanner.html

Witam kolejne logi z kolejnego komputera :slight_smile: :

Log Combofix #3

Log HJT #3

Wklej do Notatnika:

File::

C:\WINDOWS\system32\runxpro.exe


Folder::

C:\Program Files\DAEMON Tools Lite

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz wykonaj skan Dr. Web CureIt

Kolejne logi z kolejnego komputera :slight_smile:

Log HJT #4

Log Combo #4


Znów na 1 kompa weszedł jakiś syf :evil: Więc podaję logi z niego:

Log HJT #1

Log Combo #1


Przez ComboFixa zniknęło mi także autodtwarzanie,żadne wpisy do rejestru,AutoFix i ustawienia w gpedit.msc nie dają żadnego efektu :frowning: Proszę o pomoc :frowning:

Bardzo proszę o podanie jak najszybciej rozwiązania do logów z #1 komputera…Pozdrawiam…

###############################

Ok Autoodt. już działa :slight_smile: Dzięki :slight_smile:

Logi są czyste

do naprawy autostartu skorzystaj z Autoplay Repair Wizard http://www.microsoft.com/downloads/deta … laylang=en

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

Na #1 komputer wszedł syf…Obojętnie gdzie wpisze HijackThi*…Wirus zabija proces :frowning:

:arrow: Log Combo #1

Proszę o natychmiastową pomoc :frowning:


Kolejny objaw: słowo spybo* też zabija proces :frowning:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\PPP-197E938AC60.dll


Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\PPP-197E938AC60]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link

Witam podaję log po usuwaniu:

:arrow: Log Combo #1

:arrow: Log HJT #1


Wreszcie HJT działa :smiley:


Ok wszystko działa Spybot i HJT :smiley: dzięki

Zobacz nad nazwę tematu…tu będą moje logi,zawsze będę je tu dawał gdyby co

Log ok

Czy sa jeszcze problemy?

Witam…zaatakował mnie ckvo.exe :

Log HJT #1

Log Combo #1

Bardzo proszę o pomoc :slight_smile:

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\\0.com

C:\\t1ypkh.exe

C:\\bpu.exe


Registry::

[-HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{835793aa-684a-11dd-bfb7-000b6a34e569}] 

[-HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{bec8ba4e-6945-11dd-bfbf-000b6a34e569}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

Ok usuwanie zrobione:

Log Combo #1

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

Witam…Podaje logi z komputera znajmego:

Log HJT #5

Witam…Podaje logi z komputera znajmego:

Log HJT #5

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

Driver::

MyWebSearchService

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

Log z combo:

log combo #5