Mam problem… Otóż Nod32 wykrył mi wirusa “Win32/Daonol.AC trojan”. Po usunięciu pliku (winlogon.exe) nadal go wykrywa, gdyż plik ten tworzy się na nowo i cały czas (co chwilkę) pokazuje mi się okno komunikatu z Nod’a.
Wszystko zrobione według instrukcji, tylko z SRENG zrobiłem Scan tak, jak było zaznaczone tzn. wszystko, bo linki do obrazków z instrukcji nie działają.
Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).
Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.
Czy ja mam w Combofix’ie łączyć się ze stroną “www.download.microsoft.com” w celu ściągnięcia/aktywowania ‘konsoli Odzyskiwania’ bo powiedziało, że mam wyłączoną?
Mnie samego dziwi poprawienie się sytuacji, skoro Combofix usunął tylko jeden dziwny plik: c:\docume~1\KRZYSI~1\USTAWI~1\Temp\qxvakmo.dat + c:\windows\system32\ieuinit.inf, który szkodliwy na pewno nie był.
Wykonaj: Start -> Uruchom… -> Combofix /uninstall
Uruchom OTL i kliknij w nim CleanUp.
Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP
Ok. Przepraszam. Już odinstalowało. A CureIt już pobiera, po prostu kliknąłem w tekście na stronie ‘pobierz z naszej witryny’ bo ten całkiem na dole nie idzie (przynajmniej u mnie). Zaraz zrobię resztę.
– Dodane 17.02.2010 (Śr) 15:46 –
Po CleanUp w OTL chciało uruchomić komp’a na nowo i teraz mi pokazuje przy uruchamianiu do wyboru dwie opcje (Konsola Odzyskiwania i Windows do wyboru, w ciągu 2 sekund)…
i tu pytanie: Czy mogę to jakoś zmienić, aby ładował się automatycznie sam Windows, może we Właściwości -> Mój komputer -> Zaawansowane -> Uruchamianie i odzyskiwanie (i jak)??
A co do Dr.Web to jest w trakcie ‘skanowania pełnego’ i jeszcze trochę poskanuje (z godzinkę przynajmniej), wcześniej zrobiłem ‘skanowanie szybkie’ i było czyściutko.
CCleaner’a ściągnąłem w razie czego i też wyczyściłem rejestr.
I jeżeli odinstalowałem to SPTD to czy teraz mam to z powrotem zainstalować?