Problem z Malware Doctor


(Styczek2) #1

Witam mam problem z Malware Doctorem a raczej mialem:) przeskanowalem wszystko MalwareBytesem i na razie sie nie pojawia. Dla pewnosci prosze jeszcze o sprawdzenie logow z ComboFixa juz po skanie:

http://wklej.org/id/87718/

Pozdrawiam i z gory dzieki za pomoc


(deFco247) #2

:arrow: Usuń infekcje z pendrive lub kart pamięci tymi programami

lub format. :frowning:

Wszelkie instrukcje dotyczące usuwania szkodników z pendrive, znajdziesz w linku powyżej, od 2 postu.

Wklej do notatnika:

File::

c:\windows\system32\AshEvtSvc.exe

c:\windows\system32\gofax.dll

c:\windows\pagefile.sys.vbs

C:\pagefile.sys.vbs


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MSRegInfo"=-

"SunJavaUpdateSched"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2


Driver::

ashevtsvc

Plik zapisz jako CFScript.txt , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

Potem dajesz log z usuwania Combofix.


(Styczek2) #3

OK. Zrobilem wszystko tak jak bylo napisane. Log z ComboFixa wyglada tak:

http://wklej.org/id/87921/


(deFco247) #4

Wklej do notatnika:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000000

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik Zapisz jako... -> Zapisz jako typ: Wszystkie pliki ->zapisz na pulpicie pod nazwą fix.reg ->otwórz powstały plik, potwierdź komunikat, po tym restart.

Log wygląda na czysty.

Usuń folder C:\Qoobox i instalator Combofixa.

Posprzątaj komputer CCleanerem.

Zoptymalizuj startowanie komputera.

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja

Wykonaj pełny skan Dr Web CureIt!.

Jeśli będą wirusy, usuń je i daj raport na forum.