WIRUS SOLOW...Co robić:/? PC TOOLS wykrył mi go dzisiaj!

Witam:) pc tools wykrył mi dzisiaj solow.a Poszperałem troche na forum i z tego co widze to często do kogoś to paskudztwo się przykleja:/ poradźcie co robić…załączam loga. Z góry dziękuje:) !!

http://www.wklej.org/id/48656/

Jak możesz to daj log z ComboFixa spróbuje pomuc.

Niezły syf…

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

  1. Pobierz —> ComboFixa, ale nie uruchamiaj.

Wklej do Notatnika :

File::

C:\WINDOWS\system32\bzslib.dll

C:\WINDOWS\MS32DLL.dll.vbs

C:\Program Files\Antivirus 2009\av2009.exe


Folder::

C:\Program Files\Antivirus 2009

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>CFScript-8a-4.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

ComboFix dalej się tym zajmie. :wink:

============

K.

djarta , cześć ja od tego SOLOW’a:) więc tak…zrobiłem wszystko tak jak napisałeś(aś) ale w momencie gdy uruchomiłem Combofix’a i czekałem na rozpoczęcie usuwania pojawiło się ostrzezenie:

"Combofix wykrył,że ochrona rezydenta następujących programów jest aktywna:

PC Tools Antywirus

Antywirusy i programy ochronne systemu mogą przeszkadzać w działaniu programu COMBOFIX.Może to doprowadzić do nieprzewidzianych wyników skanowania lub nawet uszkodzenia systemu.Proszę wyłączyć te programy przed kliknięciem OK"

hmmm… co robić??? doradź:) dodam jeszcze,ze gdy wykrył je antywirus poddałem je kwarantannie…plików zainfekowanych było było 5!! pomóż bo już mnie krew zalewa:/

Wyłącz poprostu AVG i wtedy spróbuj jeszcze raz odpalić.

========

K.

Dzizus znowu jakiś komunikat:/ potrzebuje “KONSOLE ODZYSKIWANIA SYSTEMU WINDOWS”??? Bo właśnie się dowiedziałem,że jej nie posiadam czymkolwiek by ona nie była:)

potwierdż komunikat i skanuj dalej

:slight_smile:

masssakra:) aż się boję spytać skąd Wy to wszystko wiecie :)hehehe w każdym razie hula i mam nadzieje,że już będzie ok! Czapki z głów dla Was za wszystkie porady!!!DZIĘKI WIELKIE;) !!

log:

http://www.wklej.org/id/48745/

niestety log jest obcięty

:slight_smile:

sprawdziłem jeszcze raz ,ale to jest wszystko co było w notatniku:/

Dodane 04.02.2009 (Śr) 21:00

słuchaj Leon$,a może zrobić jeszcze raz loga…???

możesz przeskanować jeszcze raz uruchom dwuklikiem

:slight_smile:

teraz powinien być kompletny :wink:

http://www.wklej.org/id/48772/

Ja proponuję jeszcze usunąć “PC Confidential” - ten program nie ma dobrej opinii, zwłaszcza, że instaluje się samoczynnie, bez pytania użytkownika o pozwolenie, przy okazji instalowania sobie np. wygaszaczy.

Wklej do Notatnika :

File::

c:\windows\Tasks\PCConfidential.job


Folder::

c:\program files\Winferno\PC Confidential

c:\documents and settings\All Users\Dane aplikacji\Winferno

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku –>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

jessi