idzi01
(Witekwp)
4 Styczeń 2009 14:27
#1
witam avast znalazł u mnie pare wirusów wstawiłem je do kwarantanny ale nie wiem co dalej z nimi zrobić zamieszczam ponizej linki do logów z Hijack This oraz Combo Fix
http://www.wklej.org/id/34972/
http://wklej.org/id/34969/
bede wdzieczny za sprawdzenie i rade co dalej z tym zrobic pozdrawiam
mam tu jeszcze link z zapisu z kwarantanny http://wstaw.org/p/1859/
huber2t
(huber2t)
4 Styczeń 2009 16:34
#2
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\.rnd
Folder::
c:\program files\AskBarDis
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{84437ca1-f290-11dc-bac0-000e50eaf4bc}]
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
idzi01
(Witekwp)
4 Styczeń 2009 17:57
#3
http://wklej.org/id/35082/ zrobiłem tak jak napisałes ale po zrzuceniu z notatnika wyskoczyło mi okno uruchom combofix
huber2t
(huber2t)
4 Styczeń 2009 18:15
#4
W logu nic nie widzę
usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum
lub
Dr.WEB CureIt!
idzi01
(Witekwp)
5 Styczeń 2009 14:34
#5
http://wklej.org/id/35348/ tu mam raport z Kasperskyego komp chodzi normalnie ale nie wiem czy moge usunąć to co mam w kwarantannie z avasta
huber2t
(huber2t)
5 Styczeń 2009 15:00
#6
Tak, mozesz usunać
Usuń również wszystko z tego folderu: C:\Documents and Settings\Witek\DoctorWeb\Quarantine