Problem z trojanem na tmp-ach

Witam i proszę o pomoc !!

Za każdym razem jak uruchamiam internet (naszą “kochaną” neostradę) NOD32 mnie informuje że plik np. BN16 czy BN 78 został przeniesiony do kwarantanny. Czasami pojawia się również pliki .sys w “…/system32/drivers” Więc się irytuje… wchodzę do C:/WINDOWS/TMP i usuwam pliki ręcznie i tu znowu to samo… Co mam robić ?? :frowning:

Pobierz Combofix przeskanuj system i daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

http://www.wklej.org/id/33176/

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Driver::

Windm00

Winft38

Winnb50

Winug40


Registry::

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Windm00.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winft38.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winnb50.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winug40.sys]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

http://www.wklej.org/id/33251/

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!