SALITY - to 90% pewności, że będziesz musiał sformatować dysk, bo on zaraża wszystkie pliki o rozszerzeniu *.exe , czyli wszystkie programy i wszystkie pliki wykonywalne systemu.
Inaczej mówiąc: po usunięciu zarażonych nim plików na dysku zostaną tylko pliki, które będą nic nie warte.
Wklej do Notatnika :
File::
C:\WINDOWS\system32\vcmgcd32.dll
C:\WINDOWS\system32\vcmgcd32.dl_
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
–>
Ma się rozpocząć usuwanie. (i powstanie log).
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox**.
Potem przeskanuj system skanerami Antivirusowymi on-line, bo Twój Antivirus też pewnie jest zarażony, a więc do wyrzucenia.
Wybieraj tylko takie skanery on-line, które mają, oprócz opcji skanowania, także opcję usuwania.
-
–http://housecall.trendmicro.com/
-
–http://www.bitdefender.com/scan8/ie.html
-
–http://www.pandasecurity.com/homeusers/solutions/activescan/?
-
–http://support.f-secure.com/enu/home/ols.shtml
-
–http://arcaonline.arcabit.com/index_pl.html
Usuwaj wszystko, co wykryją, nawet jeśli to będą Twoje najulubieńsze programy, bo są i tak nie do odzyskania.
Możesz też użyć:
-
http://www.searchengines.pl/index.php?s=showtopic=18695 ----- Dr. Web CureIt
-
http://www.searchengines.pl/index.php?showtopic=18695pid=457742 — Kaspersky Virus Removal Tool
Potem przejrzyj system, czy jeszcze warto ratować to, co zostanie po usuwaniu, czy lepiej od razu sformatować dysk.
Jeśli uznasz, że warto ratować, to daj znowu log z ComboFixa.
jessi