Usunięcie trojana win32/bho.agz + Log


(Krzyszkof) #1

Witam, mam podobny problem, z tym, że chyba mam więcej wirusów :confused:

Jako, że wklej.org coś mi szwankuje daje log z ComboFix'a w kodzie.

ComboFix 08-02.05.3 - Krzychoo 2008-02-09 10:43:56.1 - NTFSx86

(Gutek) #2

Wklej do Notatnika:

File::

c:\windows\system32\d3dcompiler_35j.dll

C:\WINDOWS\System32\deskadpw.dll

C:\WINDOWS\system32\phx7997ypd.exe

C:\DOCUME~1\Krzychoo\USTAWI~1\Temp\winlogon.exe

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job


Driver::

brsgbdrq

aaudstum


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7CC71EF9-88A6-4055-B1D6-0B2839473249}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{99256443-3BCB-4708-A6FA-01E200117E72}]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\hsnqmcuz]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Firewall auto setup]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\phx7997ypd]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo