Wirus blokuje programy związane z usuwaniem wirusów, ponadto nie mogę wchodzić na strony producentów programów antywirusowych i pochodnych. Ta wredna bestia nie chce się odczepić. Jest na nią jakiś sposób oprócz formata? Może ktoś coś doradzić?
I tu jest problem, bo nie da się wykonać logów, ba nawet niektórych programów nie da się ściągnąć z ich firmowych witryn. Popróbuje jeszcze innych programów od logów ale nie oczekuje niczego. Kurde pierwszy raz w życiu natknąłem się na coś takiego.
Ajaki masz system Jak Xp Prof. to spróbuj cofnąć system kilka dni wstecz zobaczysz czy cos sie zmieni.
tak, mam xp. prof ale nie wiem jak cofnąć system, możesz to jakoś wyjaśnić?
wciskasz Start-programy-akcesoria-narzędzia systemowe-przywracanie systemu -przywróc mój komputer do wczesniejszego stanu,wybierasz na kalendarzu date i dajesz przywróc po tym komputer sie zrestartuje i przywróci pliki
Dzięki ale jak dochodzę do punktu wybrania daty itp. i chce nacisnąć “dalej” to nic się nie dzieje. Przypuszczam, że dziad blokuje przywracanie …
A w trybie awaryjnym moze spróbuj.
Pobierz ComboFix i przeskanuj system
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
a możesz wrzucić plik z tym programem na jakis server? Nie mogę go pobrać, bo jak pisałem mam blokowane strony producentów związanych z walką ze złośliwymi programami :?
A tryb awaryjny nic nie pomogl
Dzięki, ściągnąłem ale za nic nie chce się uruchomić, to samo hijackthis, chyba robak blokuje te programy, nie wiem co robić żeby je włączyć jakieś sugestie?
Ściągnij u kogoś combofix i przynieś do siebie
zmienilem nazwe pliko z comobofix na combo i poszlo, zaraz zrobie edit z logiem
to log z combofix aka comb
W logu nic nie widzę
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum
lub
Jeśli używasz C:\Program Files\mIRC\mirc.exe to możesz zostawić. Decyzja należy do Ciebie.
Rootkit został usunięty przez Combofixa Powinno być Ok