Usunięcie trojana win32/bho.agz + Log


(Iwo011) #1

Witam od paru dni próbuje uzyskać odpowiedzi na moje pytanie ale nikt niechce mi pomóc. Poprostu nie umiem wykopać trojana win32/bho.agz młodszemu bratu z kompa bo jestem z tego wszystkiego zielony jak trawa, jeśli ktokolwiek będzie mi w stanie pomóc będę bardzo wdzięczny.

http://wklej.org/id/427cc3576b


(Gutek) #2

Wklej do Notatnika:

File::

C:\WINDOWS\system32\catsr.dll

C:\WINDOWS\system32\drivers\yyzvdjrn.dat 


Driver::

taaecqxh


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E6A44E48-0757-427A-A2BE-DC9209790161}]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Iwo011) #3

Witam ponownie. Zrobiłem dokładnie tak jak mi kazałeś. Ponizej podaje nowy log. Póki co bardzo dziękuje za szybką pomoc.

http://wklej.org/id/4fad0f45d5


(Gutek) #4

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools


(Iwo011) #5

To znowu ja :smiley: dziękuję bardzo za pomoc. Właśnie wcielam w życie wszystkie Twoje rady :slight_smile: jestem pod wrażeniem Twojej wiedzy na temat PC, mam nadzieję ze będę mógł zwrócic się ponownie o pomoc gdy znów mój młodszy brat coś spie... hehe Pozdrawiam Rafał. :slight_smile: