FPawlak
(Fpawlak2)
6 Marzec 2009 20:45
#1
Witam, mam następujący problem. Coś mi sie przypaletalo na penie do kompa.
Nie moge wlaczyc pokazywania ukrytych plikow i folder - odznaczam ukryj daje zastosuj i ok, a jak wejde ponownie ciagle jest zaznaczona opcja “ukryj”
Dodatkowo dodały się autoruny na dysku d: no i oczywiście na pendrivie
Link do loga z Combofixa
Z góry dzięki za pomoc
Leon1
(Leon$)
6 Marzec 2009 21:07
#2
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format
zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
FPawlak
(Fpawlak2)
7 Marzec 2009 19:24
#3
Witam, zrobiłem tak jak pisałeś.
Teraz już pokazuje ukryte pliki i foldery.
Edit: tak jeszcze spojrzałem, na dysku D: (dysk twardy) ciagle mam plik “a2h2.com ” więc chyba jeszcze ciągle coś siedzi
http://wklej.org/hash/c5e991f7dd/txt
Mam jeszcze jedno małe pytanie odnośnie obrony przed tego typu wirami, wiem że można wyłączyć w rejestrze na stałe autorun’a. Istnieje może jakaś możliwość żeby jednorazowo deaktywować autorun.inf za pomocą klawiatury?? Trzymac jakis guzik jak sie podpina pena? Chodzi mi o coś takiego jak podczas logowania można trzymać CTRL zeby nie uruchamiac tego co jest w autostarcie
Leon1
(Leon$)
9 Marzec 2009 17:42
#4
usuń ręcznie
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport
TomaszP
(Tomasz Paziewski)
9 Marzec 2009 17:56
#5
Jeśli nie chcesz uruchamiać autoruna, podczas wkładania płyty/podłączania pendrive’a trzymaj Shift.