Wirusy proszę o pomoc


(Łuki1989) #1

Bardzo proszę o pomoc w skasosowaniu wirusów wczoraj przez moją nieuwagę złapałem 3 wirusy bitdefender niby je usunął ale podejrzewam że nie do końca nawet zakładka właściwości mi nie działa proszę o śprawdzenie loga HJT http://wklej.org/id/42142/


(huber2t) #2

Podaj log z Combofix


(Łuki1989) #3

Combo http://wklej.org/id/42169/


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\Recycled


Driver::

ATE_PROCMON

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Łuki1989) #5

http://wklej.org/id/42217/ oto nowy log


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

C:\Recycled

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Łuki1989) #7

http://wklej.org/id/42249/

-- Dodane 20.01.2009 (Wt) 22:32 --

http://wklej.org/id/42249/


(huber2t) #8

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(jessica) #9

W logu jest jeszcze modny ostatnio " Conficker"! Wykorzystuje okazję do instalacji tylko na takich komputerach, na których ktoś zapomniał zainstalować łatkę "MS08-067" (aktualizacja Systemu). Widzę, że potrafi nawet zmieniać datę swojej instalacji.

Wklej do Notatnika :

File::

c:\windows\system32\gytlzn.dll


Driver::

ahctwnhp


NetSvc::

ahctwnhp


Registry::

[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ahctwnhp]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku -->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

jessi