Ogólnie full wirów

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Pobierz The avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

=> Kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po resecie może pojawić się okienko na dosłownie kilka sekund oraz log w notatniku. Wejdź tam gdzie masz avangera i skasuj plik backup.zip czyli np. c:\avanger\backup.zip.

Usuń HJT.

Puść ruch SmitFraudFix z opcji numer 2 w trybie awaryjnym.

Po wykonaniu pokaż nowy log z hjt, SilentRunners oraz c:\rapport.txt

Dzieki bardzo jest o niebo lepiej z tym że jestem w sieci i gdy uruchamiam kompa po restarcie to nie dzieła net i trzeba wyciągnąć kabel od siecie i włączyć ponownie. Oto log:

Log z SilentRunners

No i jeszcze log z c:/raport

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\system32\appconf.exe

C:\WINDOWS\system32\confapp.dll

C:\WINDOWS\system32\appstat.dll

po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, a dopiero po wklejeniu ostatniej zgadzasz się na restart.

Przeskanuj plik:

na stronie http://virusscan.jotti.org/. A jeśli okaże się szkodnikiem, to także wklej do niego ścieżkę.

Usuń HJT.

Po wykonaniu wklej nowe logi.

Chciałbym bardzo podziękować z POMOC z kompem już wszystko ok. Nie mam logów gdyż był to komputer mojego szefa a teraz pisze z mojego domowego. Jestem bardzo wdzięczny. Pozdrawiam