Strata pulpitu i programów


(Baraninios) #1

Witam.

Mam problem tego typu, że dzisiaj komputer uruchomił się z ustawieniami domyślnymi. Straciłem programy typu gg, winamp. Wczoraj system był normalnie zamknięty. Czasem pojawiały się okienka, że jest problem z jfvkcsy.bat i że pamięć nie może być read. Proszę o pomoc w rozwiązaniu problemu.

Log z ComboFixa

http://wklej.org/id/00de3078ef

log z hijackthis

http://wklej.org/id/7651045fa9


(De Vega) #2

Cóż, złapałeś wirusa! Na 110% włożyłeś do kompa zawirusowanego pendriva (ukryte pliki)

Pulpitu raczej nie straciłeś, jedynie system utworzył nowy profil ponieważ poprzedni został uszkodzony (przynajmniej tak podejrzewam nie widząc tego) i dane znajdują się na C: w documents & settings. Najpierw jednak usuń wirusa! Ten plik z którym jest problem jest właśnie jednym z plików wirusa bądź jedynym, ale zawirusowane masz wszystkie dyski, pousuwaj z głównych katalogów dysków ukryte pliki autorun.ini oraz wszystkie podejrzane pliki, wcześniej jednak zabij wszystkie podejrzane procesy i skorzystaj z programu hijack. To tak w skrócie i powodzenia :slight_smile:

Zabij ten proces:

RTHDCPL.exe

i usuń to z rejestru

Nie podoba mi się również to:

sessmgr.exe

To na pewno usuń:

C:\autorun.inf

C:\Documents and Settings\Baran\Dane aplikacji.#

C:\WINDOWS\system32\amvo.exe

C:\WINDOWS\system32\amvo0.dll

i może to też: RTHDCPL.exe

to tak na szybko i powywalaj wszystkie te pliki jfvkcsy.bat i im podobne :slight_smile: