Norton wykrył pare gowien, musze sie tego pozbyć i licze na waszą pomoc.
Oto logi
HT http://wklej.org/id/106772/
CF http://wklej.org/id/106789/
Proszę pisac krok po kroku co mam robić. Z góry dzieki
Norton wykrył pare gowien, musze sie tego pozbyć i licze na waszą pomoc.
Oto logi
HT http://wklej.org/id/106772/
CF http://wklej.org/id/106789/
Proszę pisac krok po kroku co mam robić. Z góry dzieki
Fix w HiJackThis: ( Do a system scan only -> zaznaczasz pola przy podanych niżej wpisach -> Fix checked )
Otwórz Notatnik i wklej do niego:
Folder::
C:\Program Files\AskBardis
c:\Program Files\AskSearch
Plik zapisz jako CFScript.txt , najlepiej w tym samym folderze co Combofix.exe
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe
Powinno się rozpocząć usuwanie.
Potem dajesz log z usuwania Combofix.
Nowy combo log http://www.wklej.org/id/106799/
Nie wiem jakim cudem ale po wszystkich czynnościach jakie wykonałem ikonka programu IE pojawiła mi się na pulpicie.
– Dodane 15.06.2009 (Pn) 22:11 –
i jak jest?
– Dodane 22.06.2009 (Pn) 21:47 –
Trojany Vundo jak i Horse dalej są, pomoże ktos je zniszczyć?
– Dodane 22.06.2009 (Pn) 21:49 –
POMOCY!
Tutaj nie widać Vundo. Napisz dokładnie lub jakiegoś screena daj gdzie go wykrywa.
Na razie dwa pliki do sprawdzenia. Przeskanuj na http://www.virustotal.com/pl/
Pokaż raport.
To nie są wirusy, vundo wykrywa norton
Sprawdzałeś te pliki?
Podaj dokładną lokalizację wykrywanych plików.
nie musze ich sprawdzac bo dobrze wiem co za pliki. Pierwszy to plug-in do photoshopa o nazwie topiaz adjutz a drugi to program który za pomocą komorki moge sterowac przez internet komputerem.
PS mam kłopoty z wyslaniem zdjecia na imageshack tak samo jak wyslanie plików które mi karzesz na ten skaner. Dziwne…
– Dodane 22.06.2009 (Pn) 22:16 –
http://img149.imageshack.us/i/wir.jpg/ jednak sie udalo - ale lokalizacji to nawet norton mi nie pokazuje…
– Dodane 22.06.2009 (Pn) 22:24 –
znalazlem wiem ze mam 2 vundo
qamaker.exe w C:\Documents and Settings\KOMP\Moje dokumenty\glupotu\Far.exe
qamaker.exe w C:\Documents and Settings\KOMP\Moje dokumenty\glupotu\setoll2lite v 1.11.rar
Gdyby Vundo był aktywny to ComboFix by to pokazał, ale nie jest, wg logów jest czysto.
Zatem skasuj to co pokazuje Norton i tyle.
Przeskanuj się jeszcze Malwarebytes Anti-Malware - jak coś znajdzie - usuń i wklej log
ikonka ie pojawiła się na pulpicie, bo to zrobił combo, combofix jeszcze włącza przywracanie systemu, centrum zabezpieczeń, automatyczne aktualizacje, wyłącza autoodtwarzania nośników, zmienia domyślną przeglądarkę na ie
przeskanuj kaspersky virusscaner online http://www.kaspersky.pl/virusscanner.html (uruchom przez internet explorer) daj raport na forum