ostatnio przy pobieraniu plików z internetu wskoczył mi spryware-jes niebieski pulpit i ramka a w niej “WARNING SPRYWARE DETECTED ON YOUR COMPUTER” i “INSTAL AN ANTYVIRUS OR SPRYWERE REOWER TO CLEN YOUR COMPUTER” posze o pomoc. wklejam logi
fix w hijackthis
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\system32\wvUoMfgG.dll
C:\WINDOWS\system32\ctfmona.exe
Folder::
C:\Program Files\ShoppingReport
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
Powtórz to jeszcze raz i daj cały log
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE
włącz przywracanie systemu
raport avanger
http://www.wklej.org/id/ca26a84893
W dniu 07.05.2008 , o godzinie 22:09 został dopisany post przez PAWEL51
raport avanger
Czekam na raport Kasperskiego
Avanger skasował co trzeba
mam problem z odpaleniem go
Musisz otworzyć stronę przez Internet Explorer pobrać Actiw x zainstalować i odpalić
jeszcze chwile jest dopiero 40% aktualizacji
W dniu 07.05.2008 , o godzinie 23:19 został dopisany post przez PAWEL51
port ze skanowania dysków przez KASPERSKI
http://www.wklej.org/id/840d0bcb82
W dniu 07.05.2008 , o godzinie 23:20 został dopisany post przez PAWEL51
raport KASPERSKI
W dniu 07.05.2008 , o godzinie 23:21 został dopisany post przez PAWEL51
jest już ok. dzięki