buczekk
(B Ucze K)
4 Styczeń 2009 18:08
#1
wszystko zaczęło się od wirusa autorun.inf potem złapałem jeszcze jakieś (np. nie mogę wejść do menadżera urządzeń wyświetla się komunikat: menadżer został wyłączony przez administratora.
HijackThis http://wklej.org/id/35089/
ComboFix http://wklej.org/id/35086/
skanowałem też Kaspersky Online Scanne i wykrył
C:\Program Files\SYSTMEM.EXE/C:\Program Files\SYSTMEM.EXE Zainfekowany: Backdoor.Win32.SdBot.jdk 1
C:\Program Files\SYSTMEM.EXE Zainfekowany: Backdoor.Win32.SdBot.jdk 1
I jeszcze
huber2t
(huber2t)
4 Styczeń 2009 18:11
#2
Do wyleczenia pendrive z wirusów użyj tych programów
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\Program Files\SYSTMEM.EXE
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ceabc4ee-d99e-11dd-815f-005056c00008}]
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
buczekk
(B Ucze K)
4 Styczeń 2009 18:22
#3
huber2t
(huber2t)
4 Styczeń 2009 18:27
#4
W logu nic nie widzę
usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum
lub
Dr.WEB CureIt!
buczekk
(B Ucze K)
5 Styczeń 2009 19:37
#5
kaspersky nic nie znalazł
wielkie dzięki za pomoc