Obiekt dhrhje.bat

Witam

Mam mały problem bo od 30 min meczy mnie jakiś syf o nazwie dhrhje.bat. Mój NOD32 usuwa go co 15 sek ; < nie mogę się go pozbyć i strasznie to irytuje ; /

Oto Logi z HiJackThis

Pozdrawiam i prosze o pomoc : >

Sebastian

Logi wklejasz na wklej.org lub wklej.to, a w poście dajesz link.

Infekcja z pendrive. Użyj Flash Disinfector.

Pokaż logi z OTL oraz GMER.

Proszę : )

OTL: http://wklej.to/FJXo

GMER zaraz podeśle : >

Infekcja weszła przez nośnik pod literką F:

W Custom Scans/Fixes w OTL wklej:

Run Fix. Zgadzasz się na restart.

Po tym nowy log OTL.txt.

OTL Log :

http://wklej.to/o2QG

New Scan OTL Log :

http://wklej.to/OlCR

Złego kodu już nie widzę, jak GMER nie pokaże komunikatu o modyfikacji systemu przez rootkita, to powinno być :spoko:

W OTL kliknij CleanUp.

Pobierz CCleaner, wyczyść rejestr i dysk.

Usuń zbędniki z autostartu.

Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport.

Zrobiłem wszytko co powyżej i po pełnym skanie w Malwarebytes’ Anti-Malware znalazł dwa obiekty ( jeden nie chciał się usunąć *)

Logi:

http://wklej.to/7TYF

*HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle)

ten nie chciał się usunąć

Obiekty trzeba usuwać. Skaner nie usuwa ich automatycznie po znalezieniu.

Nie trzeba usuwać. Tylko powoduje wyświetlanie Panelu Sterowania w stylu klasycznym.

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja

Wyłączyłem i włączyłem Przywracanie Systemu na wszystkich dyskach wedle instrukcji : )

czy coś jeszcze trzeba zrobić czy to by było na tyle ?

To wszystko.

Dzięki wielkie za pomoc : * naprawdę szybko i fachowo : >

Jeszcze raz dzięki : )

Pozdrawiam

Sebastian