Wirus win32.virut.br

Witam serdecznie.

Proszę o sprawdzenie loga i pomoc.

http://wklejto.pl/31843

Fix w HT.

Możesz pobrać ComboFix, ale nie uruchamiaj, trzeba będzie jeszcze coś usunąć. Na ComboFix jeszcze się nie bardzo znam.

Pobierz Combofix Już w trakcie pobierania zapisz go pod zmienioną nazwą np 123.com (rozszerzenie com nie exe) ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Po tym usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Następnie

:arrow:

FixVirut.com

lub dodatkowo

win32/Virut

Operacje przeprowadzamy na koncie z uprawnieniami administratora. Najpierw proszę pobrać plik rmvirut.nt następnie rmvirut.exe Pliki muszą być zlokalizowane w tym samym katalogu np *C:* Po ściągnięciu pliku rmvirut.exe proszę go od razu uruchomić może się uda i wirus nie zdąży go zainfekować.

  • Po użyciu szczepionki pobieramy Dr. Web CureIt! Już w trakcie pobierania proszę zmienić mu nazwę na losową np 123.com ( rozszerzenie com nie exe ) Uruchamiamy, wykonujemy pełne skanowanie, leczymy co się da, reszta do usunięcia.Skanujemy do skutku aż skaner nic nie znajdzie.

  • Następnie proszę pobrać Kaspersky Virus Removal Tool Wykonujemy pełne skanowanie usuwamy wszystko co znajdzie skaner. Bardzo ważne jest aby użyć dwóch skanerów takiej kolejności jak została tutaj podana.

  • Następnie jak już skaner nic nie znajdzie jeśli windows nie będzie chciał się uruchomić to wkładamy do napędu płytkę instalacyjną windowsa i wykonujemy instalacje nakładkową windows bez utraty danych

  • Po instalacji nakładkowej wyłączamy przywracanie systemu na wszystkich dyskach. Następnie wykonujemy pełny skan Dr. Web CureIt! Jak skaner nic nie znajdzie to proszę dla pewności

  • Pobrać Combofix przeskanować system i dać loga do sprawdzenia na forum. Po skanowaniu Combofixem proszę ponownie wyłączyć przywracanie systemu na wszystkich dyskach, które włączył Combofix.

Alert its not safe to continue.

The contest of the combofix package has been compromised.Please download a fresch copy from http// www.bleepingcomputer.com

Note:You may be infected with a file patching virus(virut)

I nic się nie dzieje.

Spróbuj pobrać Combofixa stąd nazwa specjalnie zmieniona http://rapidshare.com/files/224345215/123.com.exe.html

jeśli się nie uda to przejdź do pozostałych punktów

Przy uruchomieniu dr.WebCurelt

komunikat

wystąpił błąd z aplikacją setup exe i zostanie ona zamknięta.

i z leczenia nici

Spróbuj jeszcze pobrać DrWeb’a stąd http://rapidshare.com/files/224376693/wirek.com.html Jak się uda wykonaj pełne skanowanie

Jeśli się nie uda to możesz jeszcze nagrać na płytki i użyć Dr. Web LiveCD i druga Kaspersky Rescue Disk http://www.searchengines.pl/Bootowalne- … 12329.html . Musisz to jednak zrobić na niezainfekowanym komputerze

Co to znaczy że komputer ma być niezainfekowany?

Pobierasz bootowalne antywirusy na zdrowym, nie zainfekowanym (np u kolegi) kompie.

Ok dzięki za pomoc.