Wirus "Spywer detected on your computer"


(Tosini) #1

Po otwarciu komputera znika tapeta pulpitu i w jej miejsce pojawia się coś takiego http://i34.tinypic.com/29408si.jpg. Spotkał się ktoś z tym ? Jak to usunąć ? Bardzo proszę o pomoc.


(Spandau) #2

Pobierz Combofix przeskanuj system i daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Tosini) #3

ComboFix długo skanował i wykrył jakieś szkodliwe pliki. Dwa razy restartował komputer - oto log http://www.wklejto.pl/11473


(Kambor4) #4

Wklej do Notatnika :

File::

C:\WINDOWS\system32\drivers\zkynbcgd.dat

C:\WINDOWS\system32\drivers\rrgfinvc.dat

C:\WINDOWS\system32\diskcop.dll


Driver::

pidnpknq


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{9D764EA8-53B1-4F27-A25D-7E8E5BF8C041}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a6d7a794-4f1c-11dd-a8c5-00304f4c41d5}]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]

"Userinit"=-

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

=========================

K.


(Tosini) #5

Po tej opercaji log wygląda tak: http://www.wklejto.pl/11475. Czy teraz jest już czysty ?


(Kambor4) #6

Zły znak.

Wklej do Notatnika :

File::

C:\WINDOWS\system32\drivers\zkynbcgd.dat

C:\WINDOWS\system32\drivers\rrgfinvc.dat

C:\WINDOWS\system32\diskcop.dll


Folder::

C:\WINDOWS\system32\wsnpoem

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

Przeskanuj --- Kaspersky Virus Removal Tool.

==========================

K.


(Tosini) #7

A teraz ? : http://www.wklejto.pl/11476


(Kambor4) #8

Czysto.

Przeskanuj kompa KVRT.

====================

K.


(Tosini) #9

Bardzo dziękuje za pomoc djarta :smiley: