Witam
Avast wykrył u mnie win32 kavos [Trj] niestety nie chce go usunąc.
wstawiam logi z
Combofixa http://www.wklej.org/id/86383/
HijackThis http://wklej.org/id/86375/
Pozdrawiam
Witam
Avast wykrył u mnie win32 kavos [Trj] niestety nie chce go usunąc.
wstawiam logi z
Combofixa http://www.wklej.org/id/86383/
HijackThis http://wklej.org/id/86375/
Pozdrawiam
Usuń infekcje z pendrive tymi programami
lub format.
Wszelkie instrukcje dotyczące usuwania szkodników z pendrive, znajdziesz w linku powyżej, od 2 postu.
Fix w HiJackThis: ( Do a system scan only ->zaznaczasz pola przy podanych niżej wpisach->dajesz Fix checked )
Wklej do notatnika:
File::
C:\[u]0[/u]xuc.com
Folder::
c:\program files\AskBarDis
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000000
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{aa171a6c-b0f9-11dd-89f2-0016e680233d}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ba811bb2-bafc-11dd-8a0c-0016e680233d}]
Plik zapisz jako CFScript.txt , najlepiej w tym samym folderze co Combofix.exe
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe
Powinno się rozpocząć usuwanie.
Potem dajesz log z usuwania Combofix.
Pobierz The Avenger.
Skopiuj ten tekst:
Files to delete:
C:\0xuc.com
W oknie The Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.
Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz nam do przejrzenia plik C:\avenger.txt
Wszystko zostało pomyślnie usunięte.
Usuń The Avenger z dysku.
Usuń folder C:\Qoobox i instalator Combofixa.
Posprzątaj komputer CCleanerem.
Zoptymalizuj startowanie komputera.
Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj komputer Dr Web CureIt!.
Jeśli będą wirusy, usuń je i daj raport na forum.