win32/autorun.Agent.LZrobak


(P Smolinski) #1

mój problem polega na tym: nie mogę otworzyć dysku C i D i mozzila mi jakoś dziwnie dziala. jak w google coś szukam to gdzieś mnie kieruje na dziwne strony:/ czy to możliwe ze od nowego pendriva to złapałem? to jest log z hijacka http://www.wklej.org/id/75621/


(system) #2

Spójrz na proces RECYCLER. Zabij go i przeskanuj kompa. Wyłącz najlepiej autorun dla dyskó USB. Jak? Google jest Twoim przyjacielem :smiley:

-- Dodane 08.04.2009 (Śr) 6:16 --

Spójrz na proces RECYCLER. Zabij go i przeskanuj kompa. Wyłącz najlepiej autorun dla dysków USB. Jak? Google jest Twoim przyjacielem :smiley:


(Spandau) #3

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Następnie pobierz Malwarebytes' Anti-Malware przeskanuj wszystkie dyski usuń co znajdzie daj log na forum

Następnie pobierz Combofix przeskanuj system i daj log na forum


(P Smolinski) #4

dzieki za pomoc. za chwile dam loga z combofix a to jest z malware www.wklej.org/id/75851/


(huber2t) #5

Program pousuwał wirusowe obiekty, podaj drugi log

:slight_smile:


(P Smolinski) #6

log z combofixa www.wklej.org/id/75865/


(huber2t) #7

Wklej do notatnika:

File::

c:\windows\system32\drivers\witymda.sys

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(P Smolinski) #8

wielkie dzięki za rady, już widzę poprawę. to log combofixa http://wklej.org/id/75899/


(huber2t) #9

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(P Smolinski) #10

ok za chwilę wrzucę tan raport.