Win32 - pomocy!


(Makunk) #1

Nie moge poradzic sobie z usunieciem wirusów. Z tego co sie zorientowałem to zalęgło sie kilka odmian win32.

oto log z Combofixa:

http://wklej.org/id/1e52dd9572

Co dalej? Prosze o pomoc ...


(Patryk94) #2

Zapodaj jeszcze log hijack this


(Leon$) #3

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Makunk) #4

Przeciągam CFScript.txt na Combofix i nic sie nie dzieje ;/;/


(Leon$) #5

Pobierz i uruchom narzędzie The Avenger Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Klikasz Done , a następnie zielone światełko i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

po wszystkim nowy log Combofix

:slight_smile:


(Makunk) #6

log z avengera :

http://wklej.org/id/037bf81f33


(Makunk) #7

Końcowy log z Combofixa:

http://www.wklej.org/id/147efcb1e7


(Leon$) #8

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj tym http://www.kaspersky.pl/virusscanner.html pokaż raport

włącz przywracanie systemu

:slight_smile: