Pojechałem na obóz wracam i zastałem taki NOD32 pokazuje mi że jakiegoś syfa złapałem.
HJT =>http://www.wklej.org/id/bd426392bf
SR =>http://wklej.org/id/e549aafdb3
CF =>http://wklej.org/id/98c81c9006
EDIT:
zapomniałem dodać że zniknęły mi dyski C:/ i D:/
Usuń te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wm … Ojg5&lid=2 O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: (no name) - {1FE4BFC2-60DB-461C-B734-1D40F120299A} - C:\WINDOWS\system32\pmnnOExY.dll O4 - HKLM…\Run: [45e7c82e] rundll32.exe “C:\WINDOWS\system32\apxjkdcr.dll”,b O20 - Winlogon Notify: pmnnOExY - C:\WINDOWS\SYSTEM32\pmnnOExY.dll O20 - Winlogon Notify: AutorunsDisabled - C:\WINDOWS\
Pobierz Combofix ale nie uruchamiaj wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum. Usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
CF => http://www.wklej.org/id/311787ec02
jak na razie to wszystko wydaje się być OK. Wielkie dzięki za pomoc.
BTW: dlaczego usunąć instalkę?
huber2t
(huber2t)
20 Lipiec 2008 13:08
#4
Log wyglada na czysty
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
Oprócz tego co podał huber2t
Ponieważ przy skanowaniu antywirusem może on twierdzić że jest to wirus.
Usuń pliki w tym folderze
Usuń ten plik
Usuń ten plik (tutaj sam zdecyduj)
Ale tutaj mirc jest jako wirus czy coś go zasyfiło i lepiej przeinstalować?
Ja bym usunął i przeinstalował?
Zobacz podobny wątek na końcu
viewtopic.php?f=13&t=256028&start=0&st=0&sk=t&sd=a
Dr. Web nic nie znalazł ale zrobiłem jeszcze raz Kasperskym i wyszło mi coś takiego =>http://wklej.org/id/d2527fee00
Leon1
(Leon$)
21 Lipiec 2008 20:21
#11
To wyszło ci dobrze brak wirusów w systemie