witam-jak w temacie,podczas skanowania komputera następuje restart wklejam loga Logfile of Trend Micro HijackThis v2.0.2
przeskanowałem,użyłem też spyware doctor–znalazło kilka trojanów i usunęło,daję nowego loga
Złączono Posta : 09.12.2007 (Nie) 10:54
Złączono Posta : 09.12.2007 (Nie) 11:45
zapomniałem dodać że nie ma teraz restartów komputera podczas skanowania.skanowałem on lain --nod,arca vir -nic nie znalazło.kasperski na komputerze wykrywa trojana win32.inject.mf ale nie może go zlokalizować ? co to jest ?
Złączono Posta : 09.12.2007 (Nie) 12:12
przeskanowałem C:\WINDOWS\system32\tmpF59F9.FOT
C:\WINDOWS\system32\abddbebac_r.dll
C:\WINDOWS\system32\efedaffec_s.dll na podanej stronie i nic nie wykryło,ale skanowałem też na stronie http://www.virustotal.com/pl/ i tutaj jeden antywirus PREVXL wykrył Polynomial.Code.Exploit .jak to usunąć.
Złączono Posta : 09.12.2007 (Nie) 12:14
w tym pliku to wykryło C:\WINDOWS\system32\efedaffec_s.dll
Wklej do Notatnika:
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: ** Qoobox**.
Pobierz program SDFix
C:\WINDOWS\system32\ efedaffec_s.dll usuń plik skoro skner powiedział, że jest zły w trybie awaryjnym recznie
1-jak ten plik znaleźć ?
2-po użyciu SDFix nie mogę wyłączyć systemowej zapory i systemowej ochrony przed wirusami.mam zainstalowany KIS i też
jest włączony,czy tak ma być ?
W logu nic nie widać
dziękuję-chyba wszystko jest w porządku,antywirusy niczego nie wykrywają ale mam problem który mnie przerasta.jak wyłączyć systemową zaporę i systemową ochronę przed wirusami ?-pozdrawiam.
w końcu sobie poradziłem,dziękuję i pozdrawiam. Temat można usunąć.posting.php?mode=reply&f=16&t=207277#