Problem z wirusem log

Witam. Mam problem z wirusem którego w żaden sposób nie mogę usunąć.

Wyskakują mi okna informujące o wirusie usuwam go a on nadal powraca po minucie.Co jakiś czas ładuje sie internet explorer ze stroną o programie antywirusowym , na pasku koło zegarka mam migający znak zapytania na żółtym tle który wyświetla komunikat “system alert” Może ktoś pomoże usunąć te anomalie ??

Masz infekcję “VUNDO”, więc na początek daj log z ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).

jessi

Dzięki za zainteresowanie , nie wiem czy to dobrze umieściłem http://up.wklej.org/download.php?id=69d … 3d0f384820

Wklej do Notatnika :

File::

C:\WINDOWS\system32\ihccgxqo.dll

C:\WINDOWS\system32\ylddrusj.dll

C:\WINDOWS\system32\toibpsrw.dll

C:\WINDOWS\9129837.exe

C:\Program Files\Common Files\BestsellerAntivirus\bm.exe

C:\Program Files\Save\Save.exe


Folder::

C:\Program Files\Common Files\BestsellerAntivirus

C:\Program Files\Save


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A95B2816-1D7E-4561-A202-68C0DE02353A}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{11A69AE4-FBED-4832-A2BF-45AF82825583}"=-

[-HKEY_CLASSES_ROOT\CLSID\{11A69AE4-FBED-4832-A2BF-45AF82825583}]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\toibpsrw]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\28dd7f79]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Salestart]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ttool]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSave]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Daj ten log.

jessi

Jak narazie jest ok !!

Wielkie dzięki

Sory znalazłem !!

Wg mnie - jest OK. :slight_smile:

jessi

Jeszcze raz wielkie dzięki !!