Problem z wirusem w hkcmd.exe

Witam.

Mam problem z wirusem w aplikacji hkcmd.exe

a formatu nie mogę zrobić (za dużo ważnych plików)

Mam AVG i wykrył to:

“Nazwa obiektu”;“C:\Windows\System32\hkcmd.exe (2916):\memory_02900000”

“Nazwa wykrywania”;“Zidentyfikowany wirus Win32/Tanatos.R”

“Typ obiektu”;“plik”

“Typ SDK”;“Podstawowy”

“Wynik”;“Zainfekowany”

“Historia akcji”;""

Błagam By mógł mi ktoś pomóc z tym problemem

Nie mogę uruchomić menadżera zadań i zarzuca mi wirusy na konsole (lub to przez autorun.inf)

tu jest log z HiJackThis.

http://www.wklejto.pl/130999

SoulReaver27 , proszę o zapoznanie się z tematem zasady-wklejania-logow-forum-t253052.html i dostosowanie się do niego. W przeciwnym wypadku temat poleci do kosza.

Wklej log z OTL analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html

Pozdrawiam.

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub Klik

  2. Dr.WEB CureIt wykonaj Pełne skanowanie.

Pokaż logi z OTL gdy skanery nie będą wykrywać żadnych zainfekowanych plików.

http://www.wklejto.pl/131058

Proszę o to log z OTL

Teraz skanuje SalityKill… więc czekam.

Czy Extras też wysłać?

Odinstaluj Yontoo i DealPly.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

Wklej i kliknij Skanuj:

Pokaż ten log.

Jest pewien kłopot.

Nie ma jak odinstalować programu DealPly. Zabrakło odintalatora. Skasowałem ten Yon Too.

2- gi kłopot w tym że OTL przestał działać po prostu zawiesił się.

Po ponownym uruchomieniu systemu nie było widać niczego. (tylko kursor i czarny ekran)

Następne uruchomienie już normalne. Powstały mi 2 ikony desktop.ini (na pulpicie oczywiście)

Też nie wiem czemu ale nie mogę uruchomić OTL ;/ więc jak się uruchomi dam log.

Ale są też plusy za co dziękuje :slight_smile:

Mogę już wchodzić na Menadżer zadań.

Proszę oto log.

http://wklej.to/8ZJST

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

http://windows.microsoft.com/pl-PL/wind … tore-point

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dzięki za wszystko.

Wszystko działa świetnie :wink: