Virus alert!

Przed chwilką zaatakowało mnie to coś: Worm.Win32.NetBooster.

Podaje linka do loga:

http://www.wklejto.pl/11313

Proszę o pomoc

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

Problem jest nadal:(

Po przeciągnięciu pliku na ComboFix wyskakuje komunikat: Please check your settings, a w oknie ComboFix’a dostaje komunikat ze nie jestem administratorem i brak dostępu.

Wklejam Loga:

http://www.wklejto.pl/11314

Wejdź w tryb awaryjny windows opis http://forum.pcformat.pl/showthread.php?tid=13358 na konto Administratora i uruchom Combofix dwuklikiem, przeskanuj system i daj log.

Właśnie wróciłem z trybu awaryjnego. Problem z Combofix’em był ten sam czyli brak dostępu, pomimo zalogowania sie na konto administratora.

Przeskanowałem tylko HT. Oto log:

http://www.wklejto.pl/11316

Log z HJT nam nic nie daje musimy jakoś usunąć te pliki dlatego nie sprawdzam

Pobierz program SDFix

* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\SDFix)

* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)

* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat

* Wciśnij Y nastąpi proces usuwania.

* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.

* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.

* Pokaż Report.txt znajdujący się w folderze SDFix.

Następnie spróbuj uruchomić Combofix i pokaż log

Oto log z SDFix:

http://www.wklejto.pl/11317

A co do Combofix’a to dalej nie da sie nic zrobic #-o

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Pobierz raz jeszcze Combofix przeskanuj system i daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

Log z Avenger’a:

http://www.wklejto.pl/11318

Combofix nadal nie działa ale spróbuje jeszcze z trybu awaryjnego

W awaryjnym dalej nic… :cry:

Pobierz SmitFraudFix uruchom z opcją 2 daj raport C:\rapport.txt na forum

chyba się udało. w końcu Combofix zadziałał. Oto raport:

http://www.wklejto.pl/11321

No, Combofix usunął co trzeba

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

Nie krzycz, opcja edytuj i popraw.JNJN