Wirus w pamięci operacyjnej

Proszę o sprawdzenie logów. Avast wykrywa infekcję w pamięci operacyjnej ale jej nie usuwa. Katalog Moje dokumenty uruchamia się samoczynnie przy starcie systemu mimo braku tego procesu w Autostarcie.

http://www.wklejto.pl/24787

http://www.wklejto.pl/24788

http://www.wklejto.pl/24789

Daj logi z ukośnikami.

Wklej je na wklej.org lub wklej.eu a w poście podaj tylko link.

Nie za bardzo rozumiem?Co to są ukośniki?

W logu jest

C:a2h2.com

powinno być

C:** \ **a2h2.com

Wklej ponownie tekst

http://wklej.org/id/48094/

Dodane 03.02.2009 (Wt) 15:01

http://wklej.org/id/48098/

Dodane 03.02.2009 (Wt) 15:02

http://wklej.org/id/48101/

Usuń te wpisy w HJT (reszte usunął lub usunie Combofix)

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Wylecz pendriva lub kartę pamięci

Flash Disinfector lub Perlovga Removal Tool

lub format

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

http://www.wklej.org/id/48185/