Win.Rungbu.a usuwany przez Spybot ale widać nie do końca

Całkowicie zaskoczony jestem, ale Spybot odkrył tego trojana dziś rano, usunął, ale znowu on tu jest i znowu usunął. Wygląda na to, że potrzebuje dodatkowej pomocy.

Poniżej wklejka loga z HijackThis.

http://www.wklej.org/id/45725/

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

OK. Ściągam ComboFix i zaraz będzie.

To jest log z Hijackthis a ja prosiłem o Log z Combofix

OK. Wybacz, nie zauważyłem. Poniżej log z Combofix.

http://www.wklej.org/id/45730/

Do wyleczenia pendrive z wirusów użyj tych programów

Wklej do notatnika:

File::

c:\windows\system32\nmdfgds1.dll

c:\windows\system32\olhrwef.exe

c:\windows\system32\nmdfgds0.dll


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Teraz log z ComboFix wygląda tak:

http://www.wklej.org/id/45743/

A co do problemu to już teraz wiem skąd się wziął. Miałem wczoraj podłączonego pendrive’a mojego ojca. To onj musi być zawirusowany. Wszystko co miałem z tego pendrive’a już usunąłem.

Dodane 28.01.2009 (Śr) 14:06

Wygląda na to, że wszystko OK. Spybot nie znalazł już nic poważnego. Dzięki wielkie za pomoc!

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum