Problem z dyskami

Niedawno komputer zaczął mi strasznie wolno chodzić. Przeskanowałem go za pomocą skanera z http://www.mks.com.pl. Wykryło pare trojanów. wszystkie usunołem oprócz jednego , którego sie nie dało usunąć. Ale od tamtej chwili nie moge dostać sie do dysków wyskakuje błąd “C:\resycled\boot.com nie jest prawidłową aplikacją systemu Win32”.

Na forum przeczytałem że komputer trzeba przeskanować za pomocą Combofix. Tak zrobiłem. Błąd znikną ale na dole wkleiłem loga bo chciałbym żeby ktoś go sprawdził (kompletnie sie na tym nie znam) i powiedział mi czy jest wszystko ok :smiley:

Oto log z Combofix-a : http://www.wklejto.pl/24465

Masz jeszcze ukraińskiego Rootkita , więc:

Daj raport z >MBAM

Potem zrób też nowy log z ComboFixa.

jessi

nie moge wejść na stone MBAM

Daję Ci link do mojego MBAM:

>http://www.speedyshare.com/116522500.html

jessi

Malwarebytes’ Anti-Malware

Przeskanowałem tak jak prosiliście a to raporty:

Z MBAM :http://www.wklejto.pl/24488

A to z Combofix:http://www.wklejto.pl/24490

Wklej do Notatnika :

File::

c:\windows\system32\drivers\bprmcy.sys


Driver::

mqyye


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{915e1100-55d8-11dd-9a67-00e07dfe7d22}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"LDM"=-

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku –>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

jessi

To log :http://www.wklejto.pl/24497

Coś niezbyt udało się to usuwanie.

>>Start >>> Uruchom >>> wybierz (lub wpisz) cmd >> zastosuj tę komendę (po niej wciśnij “ENTER”):

jessi

Zrobione :slight_smile:

To log: http://www.wklejto.pl/24499

Wygląda na to, że jest OK.

  1. Usuń kopie “wirusów” z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:
  1. Usuń ręcznie folder C:** Qoobox**.

jessi

Usuąłem folder C:\Qoobox

ale z tą kopią wirusów to chodziło o to żeby wyłączyć na chwile przywracanie systemu i zaraz włączyć ???

tak

:slight_smile:

no i co , wszystko już jest ok ??? :smiley: