Problem z amvo


(Mehow Pl) #1

log z ComboFix:

http://wklejto.pl/13375


(Apdjs) #2

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S%20...%20Tool.shtm

Flash Disinfector http://www.searchengines.pl/index.php?s%20...%20ntry369724

lub format

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

cfscript10uc2.gif

daj też z Hijackthis :arrow: viewtopic.php?f=16t=36654


(Mehow Pl) #3

teraz wygląda to tak:

log z ComboFix: http://www.wklejto.pl/13462

log z Hijackthis: http://www.wklejto.pl/13432

właśnie skanuje Kaspersky'm online... 60% i póki co czysto. Katalogi otwierają się poprawnie tak jak przed zarażeniem, ale nadal pozostał problem z ukrytymi plikami-> w ogóle ich nie widzę:confused:


(huber2t) #4

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{49aa870d-1098-11dd-9e97-001a4dfdb718}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Mehow Pl) #5

Wrzuciłem cały log z ComboFix^

Po wrzuceniu skryptu od Hubert2t log z ComboFix wygląda tak:

http://www.wklejto.pl/13463

http://wklej.org/id/13735/

Już widzę ukryte pliki =D>


(Kambor4) #6

Czysto.

Usuń ręcznie folder C:**** Qoobox,

Usuń instalkę ComboFix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj tym: Dr.WEB CureIt! .

===========

K.


(Mehow Pl) #7

Przeskanowałem dysk programami z linków i wygląda na to że faktycznie jest czysto :slight_smile:

Dziękuje wszystkim za pomoc =D>