mroczny30
(Mroczny30)
27 Październik 2008 13:01
#1
Witam
Jak w temacie
Windows XP Profka SP2, ale tylko po zamknięciu systemu i włączeniu komputera(nie pokazuje się po “uruchom ponownie”)
logi:
ComboFix: http://wklej.org/id/13228/
HjT: http://wklej.org/id/13229/
Proszę o szybką odpowiedź
Są to komputery szkolne (podane logi tylko z jednego), sytuacja powtarza się na wszystkich 4 (biblioteka szkolna).
Franc
(Joni987)
27 Październik 2008 14:15
#2
Fix w HJT
Nie jest to jakieś szkodliwe oprogramowanie, jednak wpisy są niepotrzebne.
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub zrób format
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
usuń ręcznie folder C: \Qoobox
oraz
usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach; http://support.microsoft.com/kb/310405/pl
Leon1
(Leon$)
27 Październik 2008 14:44
#3
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
mroczny30
(Mroczny30)
27 Październik 2008 15:24
#4
ok dzieki. Jutro to sprawdze i podam logi z kolejnych kompow
sobewa
(sobewa)
27 Październik 2008 18:37
#5
Tutaj jest prostsze rozwiązanie, strona po angielsku. Zwróć uwagę na punkt 3 - musi być przecinek (małe ale bardzo ważne).
http://support.microsoft.com/kb/555294
Leon1
(Leon$)
27 Październik 2008 19:03
#6
czy to jest sposób na usunięcie zainfekowanych plików ,folderów i sterowników
bo jakoś nie zauważyłem
mroczny30
(Mroczny30)
27 Październik 2008 20:05
#7
Niee, to jest na uruchamianie Moich dokumentów przy starcie z błędów rejestru
a ja mam zakażenie ewidentne