max541
(Mich050494)
20 Lipiec 2010 16:06
#1
Witam, wciąż mam problem z komputerem kolegi (z bardzo zawirusowanym systemem).
Uruchomiłem już ComboFixa, i jak widać trochę go oczyścił, ale na pewno coś jeszcze zostało.
A oto ten log z ComboFixa: http://wklej.org/id/366844/
Bardzo proszę o jego sprawdzenie i podpowiedzenie co jeszcze może powodować to spowolnioną pracę itd.
Pozdrawiam,
max541
jessica
(jessica)
20 Lipiec 2010 16:32
#2
Nie ma tu już zbyt wiele do usuwania:
Wklej do Notatnika :
File::
c:\windows\Ywoloa.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Xbosodaqo"=-
"guegae"=-
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-------->
Ma się rozpocząć usuwanie. (i powstanie log).
Daj ten log, który powstanie w trakcie usuwania.
jessi
max541
(Mich050494)
20 Lipiec 2010 17:13
#3
jessica
(jessica)
20 Lipiec 2010 17:37
#4
To jest poprzedni log, a nie z usuwania
jessi
max541
(Mich050494)
23 Lipiec 2010 15:59
#5
Przepraszam, że nie odpisywałem tak długo. Ale tak konsultuję się z kolegą przez AQQ i mu tłumaczę co ma robić itd, żeby usunąć wirusy itp. a on mi przesyła logi z Combofixa (trochę niekumaty jest więc to schodzi dłużej).
Ale do rzeczy, dzisiaj zrobił nowy log z Combofixa, oto on: http://wklej.org/id/367804/
Proszę o pomoc
Pozdrawiam,
max541
jessica
(jessica)
23 Lipiec 2010 16:14
#6
Poprzednie usuwanie wcale nie zostało wykonane.
Wklej do Notatnika :
File::
c:\windows\Ywoloa.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Xbosodaqo"=-
"guegae"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-------->
Ma się rozpocząć usuwanie. (i powstanie log).
Daj ten log, który powstanie w trakcie usuwania.
jessi
max541
(Mich050494)
23 Lipiec 2010 16:55
#7
jessica
(jessica)
23 Lipiec 2010 17:06
#8
>>Start >>> Uruchom >>> wybierz (lub wpisz) cmd >> wpisz::
po niej wciśnij “ENTER”.
Usuń ręcznie folder C:\Qoobox .
Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:
>START>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy “Wyłącz przywracanie na wszystkich dyskach”>Zastosuj>OK. (W czasie tego chwilowego wyłączenia te kopie usuną się samoczynnie, więc nie ma potrzeby zaglądania do folderu.) Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).
To wszystko.
jessi