Możliwy wirus - proszę o sprawdzenie logów


(Lukas0013) #1

Witam

Wczoraj podczas surfowania po internecie Kaspersky wykrył wirusa. Wyskoczył komunikat, że wirus został usunięty, ale wolałbym się upewnić, że nie mam na kompie żadnego "syfu". W związku z tym proszę o sprawdzenie logów:

Z góry dziękuję za poświęcony czas.

Edit: Dodatkowo zauważyłem, że czas skanowania rejestru CCleaner'em "wydłużył się", co może być tego przyczyną?


(jessica) #2

Wklej do Notatnika :

File::

c:\windows\system32\drivers\str.sys

c:\windows\system32\drivers\jxiirobdlp.sys


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi


(Lukas0013) #3

Nowy log: http://www.wklej.org/id/55867/


(jessica) #4

1) >>Start >>> Uruchom >>> wybierz (lub wpisz) cmd >> zastosyj tę komendę (po niej wciśnij "ENTER"):

2) Usuń ręcznie folder C:**** Qoobox.

3) Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(Lukas0013) #5

Wielkie dzięki za pomoc :-D.