Problem z wirusem Heru.W32


(system) #1

Cześć mam problem bo złapałem wirusa :frowning: i chce się do pozbyć :slight_smile: Proszę o sprawdzenie loga. Dzięki za pomoc :slight_smile:

Wklejam loga z HijackThis

http://wklejto.pl/30280


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #3

Dodaje log z Combofix

http://wklej.org/id/72937/


(huber2t) #4

Wklej do notatnika:

File::

c:\windows\system32\drivers\ksi32sk.sys

c:\windows\system32\drivers\port135sik.sys


Driver::

acpi32

fips32cup

i386si

ksi32sk

netsik

nicsk32

port135sik

securentm

systemntmi

ws2_32sik

kxwdmdrv


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d70e750e-15af-11dc-9dac-00804811edf2}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(system) #5

Log

http://wklej.org/id/72955/


(huber2t) #6

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(system) #7

Raport z skanowania

http://wklej.org/id/73477/


(huber2t) #8

Usuń zainfekowane obiekty

:slight_smile:


(system) #9

zostały już usunięte :slight_smile: Dzięki za pomoc w walce z wirusem wszystko jest narazie spoko :slight_smile: Jeszcze raz Dzięki