Win32/PSW.QQPass.JF - trojan w penie

witam mam następujący problem:

http://www.fotosik.pl/pokaz_obrazek/b94 … 179b0.html

i nie chciałbym robić formatu pena bo mam tam ważne rzeczy!

help

http://www.searchengines.pl/index.php?s … ntry369724

Wrzuc logi z HJ i combofixa.

http://www.wklej.org/id/15983/

http://www.wklej.org/id/15993/

wciśnij [Windows]+[R] i wpisz:

cmd

wciśnij enter, pojawi się konsola, wpisz:

erase /F L:\sxs.exe L:\autorun.inf

wciśnij enter

powinno pomóc, pozdrawiam

ok - pomogło, a czy ktoś kompetentny mógłby przeskanować logi?

R3 - Default URLSearchHook is missing

usuń wpis HJT Wklej do Notatnika:

Driver::

SetupNTGLM7X

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.