Problem z plikami ukrytymi podejrzenie ckvo amvo

Witam mam straszny problem z ckvo i amvo uporalem sie juz raz na jednym komputerze dzieki uzyskanej pomocy na forum lecz drugi komputer rowniez mam zainfekowany wiec potrzebuje pomocy i sprawdzenie loga z ComboFix -a z gory dziekuje pozdrawiam

Oto log z ComboFix: http://wklejto.pl/9332

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\n.com

C:\83fgj.com


Driver::

SetupNTGLM7X


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{69efdbdc-6c61-11dd-a8df-0003250e1864}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Pojawil sie maly problem podczas pracy combofix komputer sie zrestartowal i nie mam pojecia czy combo skonczyl prace co moze byc powodem jak to zrobic prawidlowo? Pozdr.

Sprawdź czy na dysku nie masz pliku ComboFix.txt. Jeśli nie to uruchom raz jeszcze Combofix dwuklikiem niech przeskanuje komputer i daj powstały w ten sposób log na forum

Witam sprobowalem jeszcze raz CFScript ktory podrzucli mi hubert2t i poszlo a oto log ktory wygenerowal Combofix prosze o przxejrzenie i dalsze rady http://wklejto.pl/9451

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& … It!+4.44.5

:slight_smile:

Przeskanowalem kaspersky i niestety cos jeszcze znalazl na D: oto raporcik: http://wklejto.pl/9459 prosze o dalsze rady

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

mam nadzieje że wyczyściłeś peny

:slight_smile:

Zrobilem wedlug instrukcji a tu ten raporcik: http://wklejto.pl/9471 pendriv jeszcze nie ruszalem nie wiem czy zrobic format czy probowac jakims programem w kazdym badz razie nie uzywalem jeszcze! Pozdrawiam! !!

Pliki usunięte, oczyść pendrive z wirusów

:wink:

Mam jeszcze prosbe o sprawdzenie jeszcze jednego loga z komputera ktory udalo mi sie zainfekowac oto on: http://wklejto.pl/9575 z gory dziekuje bardzo!

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& … It!+4.44.5

:slight_smile:

Zrobilem wedlug instrukcji i oto raport z kaspersk-iego : http://wklejto.pl/9586 prosze o dalsze rady. Aha a jaki programik anty wirusowy sobie zainstalowac bo zdania sa bardzo podzielone. Pozdrawiam!

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Oto raporcik z Avenger: http://wklejto.pl/9671 co dalej robic! Pozdrawiam! !!

Wszystko usunięte powinno być OK, ale możesz przeskanować raz jeszcze dla pewności obszar Mój komputer Kasperskim

:slight_smile:

Przeskanowalem jeszcze raz i nic nie wykrylo wyglada na to ze kompute jest czysciutki wiec wielkie podziekowania dla wszystkich za pomoc w oczyszczeniu! !!