Witam od paru dni próbuje uzyskać odpowiedzi na moje pytanie ale nikt niechce mi pomóc. Poprostu nie umiem wykopać trojana win32/bho.agz młodszemu bratu z kompa bo jestem z tego wszystkiego zielony jak trawa, jeśli ktokolwiek będzie mi w stanie pomóc będę bardzo wdzięczny.
Wklej do Notatnika:
File::
C:\WINDOWS\system32\catsr.dll
C:\WINDOWS\system32\drivers\yyzvdjrn.dat
Driver::
taaecqxh
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E6A44E48-0757-427A-A2BE-DC9209790161}]
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: ** Qoobox**.
Po tym nowy log z Combo
Witam ponownie. Zrobiłem dokładnie tak jak mi kazałeś. Ponizej podaje nowy log. Póki co bardzo dziękuje za szybką pomoc.
Czyszczenie rejestru:
RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177
możesz rejestr przelecieć albo
jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509
Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php
Zobacz - Obsługa jv16 PowerTools
To znowu ja dziękuję bardzo za pomoc. Właśnie wcielam w życie wszystkie Twoje rady jestem pod wrażeniem Twojej wiedzy na temat PC, mam nadzieję ze będę mógł zwrócic się ponownie o pomoc gdy znów mój młodszy brat coś spie… hehe Pozdrawiam Rafał.