Spywarewarning.mht - WIRUS NIE DO POKONANIA .POMOCY

oto mój log z hi jacka : prosze sprawdzcie mi to bo zaden program anti virusowy nie dziala:(((

log:

prosze o pomoc

// Poprawiłem Twój post - dodałem tagi quote.

Kaka’

taivanek proszę zapoznaj się z tą stroną oraz tym tematem, a następnie popraw tytuł tematu, używając przycisku icon_edit.gif

Wklej do Notatnika :

File::

C:\WINDOWS\svhoster.exe

C:\WINDOWS\svzip.exe 

C:\WINDOWS\runsql.exe 

C:\WINDOWS\system32\acleditq.exe 

C:\WINDOWS\system32\2357896070.dat

C:\WINDOWS\system32\LDR6.tmp srv

C:\WINDOWS\system32\LDR6.tmp


Driver::

wscsvcWmiApSrv

NtLmSspCryptSvc


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"netsv32"=

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\net64]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\netzip] 

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\runsql]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Daj tu log z Hijacka oraz log z ComboFixa.

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).

jessi

Log z Como Fix po wskazówkach jessicy ;)dzięki

http://wklej.org/id/f1ff232f99

Nie widzę w logu nic podejrzanego.

Jeśli w Hijacku jest jeszcze wpis zawierający “spywarewarning.mht”, to go sfiksuj.

jessi

taivanek , prosiłem Cię o coś… Przypominam Ci o tym, ale już ostatni raz… Popraw tytuł wątku aby mówił konkretnie o problemie (i wywal ten krzyk).