Wirus 'Worm.VBS.Solow.b'


(Lukasz Rz 7) #1

Witam mam problem z wirusem 'Worm.VBS.Solow.b', ktory jest na kazdej partycji przez co nie moge ich otwierac w 'normalny' sposob. Zgodnie z zaleceniami przesylam loga w nadzei ze ktos z grona ekspertow pomoze w usunieciu tego szkodnika bo ja jestem zielony :frowning:

http://wklej.org/id/29067fbc74


(Gutek) #2
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla

O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs

usuń wpisy HJT

Daj log z ComboFix


(Lukasz Rz 7) #3

Log z ComboFix

http://wklej.org/id/dd95060cd6

jak na razie usunięcie wpisów HJT pomogło ale teraz wyskakuje mi raport o problemie z aplikacją Generic Host Process for Win32 Services...


(Gutek) #4

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable. Po użyciu tego narzędzia wymagany jest reset sysa.

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools