mycha_k
(Claudiag)
19 Styczeń 2009 10:39
#1
Witam!!
Z pendrive’a zaraziłam komputer trojanem w pliku m9ma.exe. Zeskanowałam kompa NODem, wykrył wirusy i je usunął ale nadal nie mogę pokazać ukrytych plików a do tego przy dwukliku na ktoryś z dysków pojawia mi sie okienko do wyboru programu do otwarcia pliku, tak jak przy otwieraniu nieznanych programów…Bardzo proszę o pomoc. Zeskanowałam komputer combofixem, zamieszczam link do loga: http://www.wklej.org/id/41407/
Wylecz pendriva lub kartę pamięci
Flash Disinfector lub Perlovga Removal Tool
lub format
Wklej do notatnika
Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg
Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
usuń ręcznie folder C: \Qoobox
Przeskanuj system Dr.WEB CureIt!
mycha_k
(Claudiag)
19 Styczeń 2009 11:43
#3
Oto log po wykonaniu powyższych poleceń: http://www.wklej.org/id/41428/
Wylecz pendriva lub kartę pamięci
Flash Disinfector lub Perlovga Removal Tool
lub format
Przeskanuj system Dr.WEB CureIt!
mycha_k
(Claudiag)
19 Styczeń 2009 18:58
#5
Przeskanowałam komputer, oto raport ze skanowania http://wklejto.pl/23192
Czy jeszcze cos powinnam zrobić czy juz wszystko jest ok?
jessica
(jessica)
19 Styczeń 2009 19:28
#6
“DrWeb” już nie wykrył tego Rootkita, mieszczącego się w sektorze MBR dysku, ale wg mnie, to lepiej jeszcze sprawdzić.
Daj może jeszcze log z > mbr.exe >http://www.searchengines.pl/index.php?show…mp;#entry470953 (scan trwa tylko 2 sekundy).
jessi
mycha_k
(Claudiag)
19 Styczeń 2009 20:29
#7
mycha_k
(Claudiag)
20 Styczeń 2009 00:09
#9
Bardzo dziękuję za pomoc!!