Psw.sboy.a i amvo.exe


(system) #1

zauwazyłem dzisiaj ze nie moge otworzyc dysków z okna Mojego Komputera. zrobilem pare skanow i znalazlem min. psw.sboy.a i avmo.exe. nie chce ryzykowac i sam tego usuwac bo to pierwsze siedzi w explorer.exe...

wiec prosze o pomoc fachowców. ponizej logi z hijackthis i combofixa

hijack:

combofix:


(Leon$) #2

Otwórz notatnik i wklej

File::

C:\m1t8ta.com

C:\semo2x.exe

C:\autorun.inf

I:\semo2x.exe

C:\WINDOWS\system32\wsctf.exe


Registry:: 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"wsctf.exe"=-

"EXPLORER.EXE"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

zapisz jako CFScript (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

na pytanie "1 or 2" - to wpisz 1 i naciśnij ENTER

Powinno rozpocząć się usuwanie

daj log Combofixa z tego usuwania

potem nowy z HijackThis

:slight_smile:


(system) #3

log combofix'a po usunieciu:


(Leon$) #4

wpis

O16 - DPF: {B015B944-7316-49AE-AC84-ACCA9379EA32} (IPCamPlugIn Control) - http://81.168.250.222/IPCamPluginMJPEG.cab

usuń profilaktycznie HijackThisem

usuń ręcznie folder C: \Qoobox

ten syf przenoszą pendrive , karty pamięci itd jeśli możesz sformatuj pena

w logach wygląda czysto

:slight_smile:


(system) #5

super, dzieki za pomoc. =D> [-o<


(Gutek) #6

C:\Program Files\Gadu-Gadu\ggwhook.dll usuń ten plik

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350