korni007
(korni007)
30 Czerwiec 2008 17:26
#1
Wotam…znów amvo…Wirus jest na 4 komputerach i 3 pendrivach Już sobie nie radzę…Podsyłam logi z 1 komputera:
Log Combofix #1
Log HJT #1
Z góry dziękuję za pomoc
Resztę wrzucę jutro lub w tym tygodniu w tym temacie…
W tym temacie będe zawsze umieszczał logi - po co zaśmiecać forum?
huber2t
(huber2t)
30 Czerwiec 2008 17:37
#2
Logi wygladaja na czyste
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
korni007
(korni007)
2 Lipiec 2008 16:10
#3
Kolejne logi z 2-ego komputera:
Log Combofix #2
Log HJT #2
Gutek
(Gutek)
2 Lipiec 2008 18:51
#4
Możez usunąć:
C:\FOUND.093
C:\FOUND.092
C:\FOUND.091
C:\FOUND.090
C:\FOUND.089
C:\FOUND.088
Na koniec w IE skan http://www.kaspersky.pl/virusscanner.html
korni007
(korni007)
7 Lipiec 2008 22:29
#5
Witam kolejne logi z kolejnego komputera :
Log Combofix #3
Log HJT #3
Gutek
(Gutek)
7 Lipiec 2008 22:36
#6
Wklej do Notatnika:
File::
C:\WINDOWS\system32\runxpro.exe
Folder::
C:\Program Files\DAEMON Tools Lite
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2 " - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: * * Qoobox**.
Po tym nowy log z Combo oraz wykonaj skan Dr. Web CureIt
korni007
(korni007)
10 Lipiec 2008 22:13
#7
Kolejne logi z kolejnego komputera
Log HJT #4
Log Combo #4
Znów na 1 kompa weszedł jakiś syf :evil: Więc podaję logi z niego:
Log HJT #1
Log Combo #1
Przez ComboFixa zniknęło mi także autodtwarzanie,żadne wpisy do rejestru,AutoFix i ustawienia w gpedit.msc nie dają żadnego efektu Proszę o pomoc
Bardzo proszę o podanie jak najszybciej rozwiązania do logów z #1 komputera…Pozdrawiam…
###############################
Ok Autoodt. już działa Dzięki
huber2t
(huber2t)
11 Lipiec 2008 03:37
#8
Logi są czyste
do naprawy autostartu skorzystaj z Autoplay Repair Wizard http://www.microsoft.com/downloads/deta … laylang=en
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
korni007
(korni007)
13 Lipiec 2008 00:09
#9
Na #1 komputer wszedł syf…Obojętnie gdzie wpisze HijackThi*…Wirus zabija proces
Log Combo #1
Proszę o natychmiastową pomoc
Kolejny objaw: słowo spybo* też zabija proces
huber2t
(huber2t)
13 Lipiec 2008 04:36
#10
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\system32\PPP-197E938AC60.dll
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\PPP-197E938AC60]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl a w poście dajesz tylko link
korni007
(korni007)
13 Lipiec 2008 07:42
#11
Witam podaję log po usuwaniu:
Log Combo #1
Log HJT #1
Wreszcie HJT działa
Ok wszystko działa Spybot i HJT dzięki
Zobacz nad nazwę tematu…tu będą moje logi,zawsze będę je tu dawał gdyby co
korni007
(korni007)
17 Sierpień 2008 11:43
#13
Witam…zaatakował mnie ckvo.exe :
Log HJT #1
Log Combo #1
Bardzo proszę o pomoc
huber2t
(huber2t)
17 Sierpień 2008 11:45
#14
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\\0.com
C:\\t1ypkh.exe
C:\\bpu.exe
Registry::
[-HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{835793aa-684a-11dd-bfb7-000b6a34e569}]
[-HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{bec8ba4e-6945-11dd-bfbf-000b6a34e569}]
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
huber2t
(huber2t)
18 Sierpień 2008 06:18
#16
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
korni007
(korni007)
18 Sierpień 2008 15:56
#17
Witam…Podaje logi z komputera znajmego:
Log HJT #5
korni007
(korni007)
18 Sierpień 2008 15:56
#18
Witam…Podaje logi z komputera znajmego:
Log HJT #5
huber2t
(huber2t)
18 Sierpień 2008 15:58
#19
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
Driver::
MyWebSearchService
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link