Wirusy w kwarantannie i co dalej?


(Witekwp) #1

witam avast znalazł u mnie pare wirusów wstawiłem je do kwarantanny ale nie wiem co dalej z nimi zrobić zamieszczam ponizej linki do logów z Hijack This oraz Combo Fix

http://www.wklej.org/id/34972/

http://wklej.org/id/34969/

bede wdzieczny za sprawdzenie i rade co dalej z tym zrobic pozdrawiam

mam tu jeszcze link z zapisu z kwarantanny http://wstaw.org/p/1859/


(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\.rnd


Folder::

c:\program files\AskBarDis


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{84437ca1-f290-11dc-bac0-000e50eaf4bc}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Witekwp) #3

http://wklej.org/id/35082/ zrobiłem tak jak napisałes ale po zrzuceniu z notatnika wyskoczyło mi okno uruchom combofix


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Witekwp) #5

http://wklej.org/id/35348/ tu mam raport z Kasperskyego komp chodzi normalnie ale nie wiem czy moge usunąć to co mam w kwarantannie z avasta


(huber2t) #6

Tak, mozesz usunać

Usuń również wszystko z tego folderu: C:\Documents and Settings\Witek\DoctorWeb\Quarantine


(Witekwp) #7

wielkie dzieki za pomoc :slight_smile: :slight_smile: