Wykryty win32 kavos [Trj] avast nie daje rady


(Sebo Hala) #1

Witam

Avast wykrył u mnie win32 kavos [Trj] niestety nie chce go usunąc.

wstawiam logi z

Combofixa http://www.wklej.org/id/86383/

HijackThis http://wklej.org/id/86375/

Pozdrawiam


(deFco247) #2

:arrow: Usuń infekcje z pendrive tymi programami

lub format. :frowning:

Wszelkie instrukcje dotyczące usuwania szkodników z pendrive, znajdziesz w linku powyżej, od 2 postu.

Fix w HiJackThis: ( Do a system scan only ->zaznaczasz pola przy podanych niżej wpisach->dajesz Fix checked )

Wklej do notatnika:

File::

C:\[u]0[/u]xuc.com


Folder::

c:\program files\AskBarDis


Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000000

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{aa171a6c-b0f9-11dd-89f2-0016e680233d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ba811bb2-bafc-11dd-8a0c-0016e680233d}]

Plik zapisz jako CFScript.txt , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

cfscript10uc2.gif

Powinno się rozpocząć usuwanie.

Potem dajesz log z usuwania Combofix.


(Sebo Hala) #3

log z Combofixa

http://www.wklej.org/id/86429/


(deFco247) #4

Pobierz The Avenger.

Skopiuj ten tekst:

Files to delete:

C:\0xuc.com

W oknie The Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz nam do przejrzenia plik C:\avenger.txt


(Sebo Hala) #5

Chyba wszystko wygląda w porządku ;]

http://www.wklej.org/id/86566/


(deFco247) #6

Wszystko zostało pomyślnie usunięte. :slight_smile:

Usuń The Avenger z dysku.

Usuń folder C:\Qoobox i instalator Combofixa.

Posprzątaj komputer CCleanerem.

Zoptymalizuj startowanie komputera.

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj komputer Dr Web CureIt!.

Jeśli będą wirusy, usuń je i daj raport na forum.