Problem z dyskami


(Mateusz Gortat) #1

Niedawno komputer zaczął mi strasznie wolno chodzić. Przeskanowałem go za pomocą skanera z http://www.mks.com.pl. Wykryło pare trojanów. wszystkie usunołem oprócz jednego , którego sie nie dało usunąć. Ale od tamtej chwili nie moge dostać sie do dysków wyskakuje błąd "C:\resycled\boot.com nie jest prawidłową aplikacją systemu Win32".

Na forum przeczytałem że komputer trzeba przeskanować za pomocą Combofix. Tak zrobiłem. Błąd znikną ale na dole wkleiłem loga bo chciałbym żeby ktoś go sprawdził (kompletnie sie na tym nie znam) i powiedział mi czy jest wszystko ok :smiley:

Oto log z Combofix-a : http://www.wklejto.pl/24465


(jessica) #2

Masz jeszcze ukraińskiego Rootkita , więc:

Daj raport z >MBAM

Potem zrób też nowy log z ComboFixa.

jessi


(Mateusz Gortat) #3

nie moge wejść na stone MBAM


(jessica) #4

Daję Ci link do mojego MBAM:

>http://www.speedyshare.com/116522500.html

jessi


(huber2t) #5

Malwarebytes' Anti-Malware


(Mateusz Gortat) #6

Przeskanowałem tak jak prosiliście a to raporty:

Z MBAM :http://www.wklejto.pl/24488

A to z Combofix:http://www.wklejto.pl/24490


(jessica) #7

Wklej do Notatnika :

File::

c:\windows\system32\drivers\bprmcy.sys


Driver::

mqyye


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{915e1100-55d8-11dd-9a67-00e07dfe7d22}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"LDM"=-

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku -->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

jessi


(Mateusz Gortat) #8

To log :http://www.wklejto.pl/24497


(jessica) #9

Coś niezbyt udało się to usuwanie.

>>Start >>> Uruchom >>> wybierz (lub wpisz) cmd >> zastosuj tę komendę (po niej wciśnij "ENTER"):

jessi


(Mateusz Gortat) #10

Zrobione :slight_smile:

To log: http://www.wklejto.pl/24499


(jessica) #11

Wygląda na to, że jest OK.

1) Usuń kopie "wirusów" z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

2) Usuń ręcznie folder C:**** Qoobox.

jessi


(Mateusz Gortat) #12

Usuąłem folder C:\Qoobox

ale z tą kopią wirusów to chodziło o to żeby wyłączyć na chwile przywracanie systemu i zaraz włączyć ????


(Leon$) #13

tak

:slight_smile:


(Mateusz Gortat) #14

no i co , wszystko już jest ok ???? :smiley: