Worm.Win32.AutoRun.dou

Po podłączeniu pena Kasperky wykrył mi takie zagrożenie: Worm.Win32.AutoRun.dou, mimo tego że zostało ono zneutralizowane nie mogę otworzyć pena, gdyż pojawia się komunikat: “Otwórz za pomocą”. Oprócz tego mam jeszcze problem z pozycją w Narzędzia>Opcje folderów>Widok>“nie pokazuj ukrytych plików i folderów”. Pomimo zaznaczania opcji pokazuj Windows nadal chowa przede mną pliki ukryte…

Po ponownym wejściu znowu jest zaznaczona opcja "nie pokazuj ukrytych plików ". Jestem laikiem w tej kwestii, będę wdzięczna za pomoc :slight_smile:

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml lub format

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 przeskanuj daj log

:slight_smile:

Log z ComboFixa: http://wklej.org/id/037e81ee36

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\avpo.exe


Folder::

C:\FOUND.004 

C:\FOUND.003

C:\FOUND.002

C:\FOUND.001


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avpa"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Log z ComboFixa: http://wklej.org/id/63f22bdd03

Proszę o kolejne wskazówki :slight_smile:

Log wyglada na czysty

Usuń ręcznie folder C:\Qoobox,usuń instalkę Combofix z dysku

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Włącz przywracanie systemu.

Mam jeszcze pytanie czy muszę skanować komputer skanerem Kaspersky on-line, jeżeli mam licencjonowaną wersję Kasperskiego zainstalowaną na komputerze.

Możesz tym zainstalowanym na komputerze przeskanować

Kaspersky nie wykrył żadnych zagrożeń.

Mam jeszcze jeden problem. Mianowicie po włożeniu płyty lub pendriva nie ma autoodtwarzania. Po kliknieciu PPM w okienku też nie ma tej funkcji. Czy to może mieć z wiązek z Flash Disinfector, bo wydaje mi się, że problem pojawił się po jego użyciu.

skorzystaj z Autoplay Repair Wizard

http://www.microsoft.com/downloads/deta … laylang=en

:slight_smile:

Niestety nie pomogło :frowning: