imaegalis
(Imaegalis)
5 Sierpień 2008 22:03
#1
Witam.
Miałem problem z otwarciem dysku D. Po kliknięciu w “Mój Komputer/ dysk D” windows się pytał za pomocą jakiego programu go otworzyć. Za pomocą Flash_Disinfector oczyściłem dysk i teraz wszystko jest ok, ale się obawiam że dalej coś “siedzi”. Przez firewalla próbuje się coś uruchomić (c:\tpfsbugs.cmd) a na dyskach znalazłem takie pliki: tpfbusg, tfk8.
Proszę o sprawdzenie loga:
http://www.wklejto.pl/7393
asterisk
(Asterisk)
5 Sierpień 2008 22:48
#2
Proszę zastosować się do tego Tematu i edytować własnego posta
w celu zmiany jego tytułu na konkretny oraz.
W przeciwnym razie topic wyląduje w Śmietniku.
huber2t
(huber2t)
6 Sierpień 2008 04:05
#3
fix w hijackthis
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL,
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
Folder::
C:\Program Files\AskSBar
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
imaegalis
(Imaegalis)
6 Sierpień 2008 06:55
#4
Zrobione, oto log: http://www.wklejto.pl/7396
PS. Co to jest ten “askbar”?
Pobierz Combofix ale nie uruchamiaj wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
huber2t
(huber2t)
6 Sierpień 2008 07:16
#6
To jest syf
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\knupkb.com
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d05a3b4f-61f6-11dd-8d3a-000b6a25c7cf}]
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
imaegalis
(Imaegalis)
6 Sierpień 2008 07:49
#7
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format
Log wygląda na czysty.
usuń folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum
lub Dr.WEB CureIt!