Wirus Win32/PSW.OnLineGames / Autorun + log z CF

NOD32 wykrył mi Win32/PSW.OnLineGames .NMY i Win32/PSW.OnLineGames.ODJ - usunął jakieś pliki ale wirus dalej tworzy 2 pliki na ROOTach partycji (autorun.inf ; a2h2.com)

może wie ktoś jak się tego pozbyć, log z combofix:

http://wklej.org/hash/d7d72c3ee4/

Wylecz pendriva lub kartę pamięci

Flash Disinfector lub Perlovga Removal Tool

lub format

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Wszystko działa. wirusa nie widać

Ale teraz po zalogowaniu nic się nie chce ładować, dopiero po naciśnięciu alt + ctrl + del zaczyna łądować wszystkie programy

Zrestartuj komputer i wejdź w tryb awaryjny windows, zobacz czy tutaj jest tak samo. Nie dałeś loga z usuwania Combofix.

http://wklej.org/hash/e72a628061/

Prosze o ponowne sprawdzenie

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Nie wiem czy to wina tego rokita, ale teraz przerywa mi internet :confused: ( Mam radiówkę )

Wyrzuca mnie z AP, albo zanika.

Skanowałem NOD32 i nic nie wykrył, ponowne skanowanie ComboFix’em tez nic nie wykryło.

Jeśli chodzi o Kaspersky Online - to raczej się nie uda, jak wyżej pisałem internet przerwa, czego efektem jest przerywanie pobierania aktulizacji Kaspersky Online.

Spróbuje jeszcze Dr.WEB CureIt…

EDIT:

Dr.WEB CureIt nic nie wykrył.

Nowy log z ComboFix: http://wklej.org/hash/5f9d2fa79c/

Proszę o pomoc :frowning: