Witam mam problem z Malware Doctorem a raczej mialem:) przeskanowalem wszystko MalwareBytesem i na razie sie nie pojawia. Dla pewnosci prosze jeszcze o sprawdzenie logow z ComboFixa juz po skanie:
Pozdrawiam i z gory dzieki za pomoc
Witam mam problem z Malware Doctorem a raczej mialem:) przeskanowalem wszystko MalwareBytesem i na razie sie nie pojawia. Dla pewnosci prosze jeszcze o sprawdzenie logow z ComboFixa juz po skanie:
Pozdrawiam i z gory dzieki za pomoc
Usuń infekcje z pendrive lub kart pamięci tymi programami
lub format.
Wszelkie instrukcje dotyczące usuwania szkodników z pendrive, znajdziesz w linku powyżej, od 2 postu.
Wklej do notatnika:
File::
c:\windows\system32\AshEvtSvc.exe
c:\windows\system32\gofax.dll
c:\windows\pagefile.sys.vbs
C:\pagefile.sys.vbs
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSRegInfo"=-
"SunJavaUpdateSched"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2
Driver::
ashevtsvc
Plik zapisz jako CFScript.txt , najlepiej w tym samym folderze co Combofix.exe
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe
Powinno się rozpocząć usuwanie.
Potem dajesz log z usuwania Combofix.
OK. Zrobilem wszystko tak jak bylo napisane. Log z ComboFixa wyglada tak:
Wklej do notatnika:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000000
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Plik Zapisz jako… -> Zapisz jako typ: Wszystkie pliki ->zapisz na pulpicie pod nazwą fix.reg ->otwórz powstały plik, potwierdź komunikat, po tym restart.
Log wygląda na czysty.
Usuń folder C:\Qoobox i instalator Combofixa.
Posprzątaj komputer CCleanerem.
Zoptymalizuj startowanie komputera.
Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja
Wykonaj pełny skan Dr Web CureIt!.
Jeśli będą wirusy, usuń je i daj raport na forum.