Problem z Windows Security Alert


(Pm82) #1

Witam.

Mam problem z wirusem. W trayu pojawia się czerwone kółko z białym krzyżykiem. Wyskakuje komunikat Windows Security Alert, Spyware Alert oraz System Alert, samoczynnie włączają się strony w IE. Bardzo proszę o pomoc w usunięciu tego wirusa.

A oto log: http://wklej.org/id/9f1af855d2


(Ciuci) #2

Wpisy usuń w HJT

Sciagnij Combofix viewtopic.php?f=16&t=36654

Wklej do notatnika:

>> Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe)

(jeśli pojawi się pytanie "1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. ( i powstanie log )

Po restarcie usuń ręcznie folder C: \Qoobox.

wklej go do analizy.


(Pm82) #3

http://wklej.org/id/fba737fff2


(Ciuci) #4

wklej do notatnika:

>> Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe)

(jeśli pojawi się pytanie "1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. ( i powstanie log )

Po restarcie usuń ręcznie folder C: \Qoobox.

wklej go do analizy.


(Pm82) #5

http://wklej.org/id/8afcc0a0d3


(jessica) #6

Jeszcze nie wszystko usunięte.

Wklej do Notatnika :

File::

C:\WINDOWS\emotigt.dll 

C:\WINDOWS\fsxloqf.exe

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to:

Po restarcie usuń ręcznie folder C: **** Qoobox.

jessi


(Pm82) #7

http://wklej.org/id/3ef24043a6


(jessica) #8

Teraz, wg mnie, jest czysto.

jessi


(Pm82) #9

Dziękuję Wam bardzo, szczególnie Ciuci. Myślałem, że jestem już skazany na formatowanie, ale dzięki Wam wszystko już jest ok :smiley: Ogromne dzięki! :slight_smile: