Trojany

Avast znalazł mi takie trojany : Win32/Chir.B robak; Win32:Runonce; Win32:Nimda; Win32:Vapsup-IM; Win32: Agent-AAON. Wydaje się że wszystkie je usunął, ale nie mogę się połączyć z internetem (teraz korzystam z innego kompa), zniknęły mi dyski C i D, komp dalej muli a w prawym dolnym rogu (obok zegara systemowego) widnieje napis VIRUS ALERT! Oto log HIjack:http://www.wklej.org/id/2179/

fix whijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\qalkfxor.dll

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

daje log z hijackthis: http://wklej.eu/index.php?id=7e6d873f5f. Loga z Combo nie udało się wygenerować. Podczas tej operacji pojawiło się okienko z takim komunikatem:

. W prawym dolnym rogu dalej widnieje napis VIRUS ALERT!

Pobierz program SDFix

* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy ( standardowo C:\SDFix )

* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)

* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat

* Wciśnij Y nastąpi proces usuwania.

* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.

* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.

* Pokaż Report.txt znajdujący się w folderze SDFix.

Następnie wejdź w tryb awaryjny windows instrukcja http://forum.pcformat.pl/showthread.php?tid=13358

Pobierz jeszcze raz Combofix i spróbuj uruchomić.

Jest już dużo lepiej - napis VIRUS ALERT! z prawego dolnego rogu zniknął - menu start też wróciło do normalności - jednak system dalej nie widzi wszystkich dysków a dokładnie C i D. Combo w trybie awaryjnym nie udało się - znowu to samo okienko z komunikatem. Daje loga:http://wklej.eu/index.php?id=8043bd25ca

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Użyj Malwarebytes http://www.malwarebytes.org/ daj raport na forum

Pobierz ATFCleaner http://dobreprogramy.pl/index.php?dz=2& … TF+Cleaner i opróżnij katalogi Temp