Prośba o pomoc w usunięciu wirusa

Co jest w środku? Jeśli jakieś dziwne foldery coś podobnego

To proszę zaznaczyć folder i usunąć przez Shift+Del

tak są tam jakieś śmieci - usunięte.

Dobra chyba coraz lepiej proszę o nowy raport

Uruchom z płyty OTLPE

W okno Custom Scans/Fixes proszę wkleić:

Klikasz Skanuj/Scan Raport ze skanu zaprezentuj na forum

http://www.wklej.org/id/617170/

Uruchom OTLPE

W okno Własne opcje skanowania / skrypt w OTLPE wklej:

Klikasz na Wykonaj skrypt/RunFix. Log z usuwania zapisz i dasz później na forum

Następnie spróbuj pobrać i uruchomić ponownie Combofixa jako administrator http://www.fixitpc.pl/topic/7-dezynfekc … -combofix/ Jak się uda pokaż raport na forum

OTLPE

i wreszcie działający ComboFix - http://www.wklej.org/id/617226/

No widzisz pomału do przodu Teraz pokjaż nowy raport OTL z poziomu działającego systemu Uruchom OTL (nie OTLPE) klikasz Skanuj pokaż raport na forum resztę podam jutro :slight_smile:

a w białe pole wpisać

netsvcs

msconfig

safebootminimal

safebootnetwork

%systemdrive%*.*

/md5start

agp440.sys

atapi.sys

beep.sys

cdrom.sys

ndis.sys

winlogon.exe

userinit.exe

/md5stop

tak jak pisze w instrukcji?

Nie nic nie wklejasz Tylko klikasz Skanuj

http://www.wklej.org/id/617268/ < - OTL

http://www.wklej.org/id/617271/ < - Extras

Najpierw zajmiemy się tym co pokazał Combofix w logu

Wejdź do folderu C:\Qoobox wyciągnij z niego na pulpit plik Install.exe bedzie miał rozszerzenie vir Skasuj to rozszerzenie i przeskanuj plik install.exe http://www.virustotal.com/ jak żaden skaner nic nie znajdzie umieść ten plik ponownie na dysku D:\

Odinstalujemy Combofixa

Start - w pole Wyszukaj pliki foldery wpisujesz

"c:\users\Emil Zbyszewski\Desktop\ComboFix.exe" /uninstall i Enter

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie Wykonaj pełny skan KVRT instrukcja http://www.dobreprogramy.pl/Kaspersky-V … 12768.html Jak program coś znajdzie nic nie usuwaj tylko pokaż raport na forum. Jeśli nic nie znajdzie odinstaluj go od razu

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Jest jeszcze sprawa usuniętego sterownika netbt.sys Niestety nie mam Visty SP1 więc tak jeśli masz płytkę Vista SP1 możesz skorzystać z funkcji sfc Można też uaktualnić system do SP2, aktualizacją zajmiemy się na końcu.

w C:\Qoobox mam tylko:

pliki:

SnapShot@2011-10-30_17.11.10.dat

ComboFix-quarantined-files.txt

Add-Remove Programs.txt

folder:

BackEnv

Quarantine

W folderze Quarantine

Było zaznaczone: System memory, Hidden startup objects, Disk boot sectors - to nic nie wykazało. Jak zaznaczyłem wszystkie opcje to 20 godzin skanowania, co zrobić?

  1. Najpierw wykonaj skrypt do OTL pokaż raport na forum Odinstaluj Kasperskiego Użyj Skanera DrWeb Dr.WEB CureIt! powinno być szybciej

http://www.wklej.org/id/617830/ <- tu jest raport z tego usuwania

co dalej? usunąć Kasperskiego?

Tak odinstaluj Kasperskiego Następnie wykonaj Nowy skan OTL (raport podaj na forum) Następnie wykonaj pełny skan DRwebem jak coś wykryje nic nie usuwaj tylko podaj raport na forum

a za pomocą czego usunać Kasperskiego, bo w programy i funkcje go nie ma.

http://support.kaspersky.com/faq/?qid=208284195

http://www.wklej.org/id/617911/ extras

http://www.wklej.org/id/617913/ otl