thomasej
(Struniaczek)
17 Marzec 2008 18:23
#1
wlaczylem kompa i pojawilo sie info o wirusie 3o.exe na C:/ a nastepnie na dysku D:/. przez te nie moge nawet otworzyc tych dyskow. pojawia mi sie informacja “wybierz program za pomoca ktorego chcesz otworzyc plik…” jesli otwieram dysk przez moj kmputer. ktos z forum ma podobny problem, drugi ktos zasugerowal usuniecie plikow autorun.inf i reset a pozniej podeslanie logfile… usunalem wsyztskie autorun.inf jakie mi znalazlo na kompie ale nic nei pomaga…
pozdrawiam i pomocy
http://www.wklej.org/id/03568dea8b
Leon1
(Leon$)
17 Marzec 2008 18:34
#2
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
Wylecz pendriva http://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtml lub format
wpisy
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKCU…\Run: [amva] C:\WINDOWS\system32\amvo.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll ,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/Fac … oader3.cab
usuń HijackThisem >> Fix checked
Pobierz Combofix http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642 przeskanuj daj log
Agaton
(Agatonster)
17 Marzec 2008 18:42
#3
thomasej ,
W związku ze zmianą, jaka obowiązuje przy wklejaniu logów w tym dziale, przeczytaj i zastosuj się do Tematu
danson
(Danson)
17 Marzec 2008 21:46
#4
Witam,
ja mam taki sam problem z dyskami i komunikat o plikach 3o.exe oto link do loga hijackthis:
http://wklej.org/id/f01b6c8f99
hmm czy konieczne jest użycie combofixa? i czy jest to bezpieczne?bo te ostrzeżenia dotyczące jego używania trochę mnie niepokoją zwłaszcza ze mam laptopa i nie jestem doświadczonym użytkownikiem tego programu, ale jak trzeba to trzeba!
thomasej
(Struniaczek)
17 Marzec 2008 22:43
#5
wielkie dzieki za pomoc… pod spodem zamieszczam log z programu combofix
http://wklej.org/id/57ea3a9c73
Leon1
(Leon$)
18 Marzec 2008 14:13
#6
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
czy znasz to ?
danson załóż swój własny temat
danson
(Danson)
18 Marzec 2008 19:23
#7
dobra poradzilem sobie juz dyski dzialja
thomasej
(Struniaczek)
18 Marzec 2008 22:50
#8
zrobilem co mi kazales… z mlaym bledem nie wylaczylem najpierw antywirusa wiec nie dosc ze dziala mi combofix to jeszcez usuwalem antywirusem…
nie wiem co to jest “2008-03-12 17:38---------d–h--wC:\Program Files\Ydvagiujumfpumrx”
moj log z combofix wyglada po wszytskim nastepujaco http://www.wklej.org/id/bca5614ff1
Leon1
(Leon$)
19 Marzec 2008 16:44
#9
Log czysty
usuń
nie pójdzie ręcznie to go Unlockerem lub w trybie awaryjnym
usuń ręcznie folder C: \Qoobox
usuń instalkę Combofix z dysku
włącz przywracanie systemu