Problem z plikami ukrytymi podejrzenie ckvo amvo


(Rogalik) #1

Witam mam straszny problem z ckvo i amvo uporalem sie juz raz na jednym komputerze dzieki uzyskanej pomocy na forum lecz drugi komputer rowniez mam zainfekowany wiec potrzebuje pomocy i sprawdzenie loga z ComboFix -a z gory dziekuje pozdrawiam

Oto log z ComboFix: http://wklejto.pl/9332


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\n.com

C:\83fgj.com


Driver::

SetupNTGLM7X


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{69efdbdc-6c61-11dd-a8df-0003250e1864}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Rogalik) #3

Pojawil sie maly problem podczas pracy combofix komputer sie zrestartowal i nie mam pojecia czy combo skonczyl prace co moze byc powodem jak to zrobic prawidlowo? Pozdr.


(Spandau) #4

Sprawdź czy na dysku nie masz pliku ComboFix.txt. Jeśli nie to uruchom raz jeszcze Combofix dwuklikiem niech przeskanuje komputer i daj powstały w ten sposób log na forum


(Rogalik) #5

Witam sprobowalem jeszcze raz CFScript ktory podrzucli mi hubert2t i poszlo a oto log ktory wygenerowal Combofix prosze o przxejrzenie i dalsze rady http://wklejto.pl/9451


(Leon$) #6

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile:


(Rogalik) #7

Przeskanowalem kaspersky i niestety cos jeszcze znalazl na D: oto raporcik: http://wklejto.pl/9459 prosze o dalsze rady


(Leon$) #8

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

mam nadzieje że wyczyściłeś peny

:slight_smile:


(Rogalik) #9

Zrobilem wedlug instrukcji a tu ten raporcik: http://wklejto.pl/9471 pendriv jeszcze nie ruszalem nie wiem czy zrobic format czy probowac jakims programem w kazdym badz razie nie uzywalem jeszcze! Pozdrawiam! !!


(huber2t) #10

Pliki usunięte, oczyść pendrive z wirusów

:wink:


(Rogalik) #11

Mam jeszcze prosbe o sprawdzenie jeszcze jednego loga z komputera ktory udalo mi sie zainfekowac oto on: http://wklejto.pl/9575 z gory dziekuje bardzo!


(Leon$) #12

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile:


(Rogalik) #13

Zrobilem wedlug instrukcji i oto raport z kaspersk-iego : http://wklejto.pl/9586 prosze o dalsze rady. Aha a jaki programik anty wirusowy sobie zainstalowac bo zdania sa bardzo podzielone. Pozdrawiam!


(Spandau) #14

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt


(Rogalik) #15

Oto raporcik z Avenger: http://wklejto.pl/9671 co dalej robic! Pozdrawiam! !!


(Spandau) #16

Wszystko usunięte powinno być OK, ale możesz przeskanować raz jeszcze dla pewności obszar Mój komputer Kasperskim

:slight_smile:


(Rogalik) #17

Przeskanowalem jeszcze raz i nic nie wykrylo wyglada na to ze kompute jest czysciutki wiec wielkie podziekowania dla wszystkich za pomoc w oczyszczeniu! !!