Usunięte wirusy, prosze o sprawdzenie


(R@F) #1

Witam kolega miał sporo wirusów, zostały chyba usunięte. Ale prosiłbym o sprawdzenie dla pewności. W HJ niepasują mi wpisy R1 i 017. Poniżej logi:

i silent:


(adam9870) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\system32\dmwfc.exe

C:\Documents and Settings\All Users\Dokumenty\Settings\partnership.dll

C:\WINDOWS\system32\csdds.exe

po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpisy HJT.

Użyj narzędzia SmitFraudFix z opcji numer 2 w trybie awaryjnym.

Użyj narzędzia FixWareOut.

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners, zawartość pliku c:\rapport.txt oraz c:\fixwareout\report.txt


(R@F) #3

Z HJ nie usunołem wpisów:

i

ponieważ ich niebyło. Poniżej wszystkie logi:

silent:

SmitFraudFix


(adam9870) #4

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\Temp\csklp.ren

C:\WINDOWS\Temp\dmkop.ren

po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Użyj progrmu ATF Cleaner i przeczyść TEMP'y.

Po wykonaniu możesz pokazać nowy log z fixwareout.


(R@F) #5

Poniżej raport:


(adam9870) #6

Jest Ok.


(R@F) #7

Wielkie dzięki :slight_smile: