Mój Root Kit :-(

Czołem!

Wiem, że były już tu takie sieroty jak ja.

Tym niemniej to co zostało pokazane w logo nic kompletnie mi nie mówi!

Zerknijcie na to proszę i powiedzcie co mam wypierniczyć???

Calutki dzień walczę z tym badziewiem Już wykasowałem 4 trojany i dałem sobie radę z wyskakującym co dwie minuty dymkiem o tym, że mój kom jest zagrożony. Ale niestety ten root kit to juz zbyt wiele dla mnie. Wstawiłem to do qwarantanny w avascie, ale boje się że to nie wystarczy!

POMOCY! !!

…tu jest logo z combo fix:

http://wklej.org/id/6851

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

Folder::

C:\Program Files\SAV

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Hello!

Już wcześniej dałem linka do logo, ale najwyraźniej nie o to chodziło :smiley:

Dobra, tu jest link do logo zrobionego zgodnie z instrukcją (chyba)

Pozdro!

http://wklej.org/id/6894/

… Q…! znowu w miedzyczasie wyskoczyło mi ostrzeżenie z avasta na temat mojego ulubieńca! !!

Czy windows virtual memory to low może być efektem działania tego root kita?

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Zobacz np tutaj http://support.microsoft.com/kb/826513

mam teraz coś takiego :

http://wklej.org/id/6938/

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!