Witam po raz kolejny. Z waszą pomocą udało mi się doprowadzić do ładu jeden komputer. Niestety infekcja przeszła na drugi, a mój antywirus (F-Secure) sobie z nią nie radzi.
Proszę ponownie o pomoc.
Logi:
Witam po raz kolejny. Z waszą pomocą udało mi się doprowadzić do ładu jeden komputer. Niestety infekcja przeszła na drugi, a mój antywirus (F-Secure) sobie z nią nie radzi.
Proszę ponownie o pomoc.
Logi:
Usuń te wpisy w HJT (niektórych może już nie być więc się nie przejmuj)
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format
wklej do notatnika:
File::
c:\windows\system32\KAMSOFT.0XE
C:\rcukd.cmd
C:\ncyrf.bat
C:\e.cmd
C:\m2nl.bat
C:\ij.bat
C:\abk.bat
D:\rcukd.cmd
D:\ncyrf.bat
D:\e.cmd
D:\m2nl.bat
D:\ij.bat
D:\abk.bat
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka
Log wygląda na czysty.
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wykonaj optymalizacje Autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum
lub Dr.WEB CureIt!
Dr.WEB CureIt! w trybie szybkiego skanowania nic nie wykrył. Teraz pełne skanowanie.
Dzięki za pomoc