max3211
(Stepniakm)
#1
witam,
jedyna pomoc w was…
w firmowym kompie złapałem to dziadostwo prosze pomozcie je wywalic bo komp firmowy i dwa konta uzytkowników więc nie chce formatować
a tutaj log:
http://wklejto.pl/7176
huber2t
(huber2t)
#2
fix w hijackthis:
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\lphcactj0enbe.exe
C:\WINDOWS\system32\pphcactj0enbe.exe
C:\Documents and Settings\LocalService\Dane aplikacji\672374863.exe
Folder::
C:\Program Files\rhcectj0enbe
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
huber2t
(huber2t)
#4
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\drivers\99902556.sys
C:\WINDOWS\system32\2D.tmp
C:\WINDOWS\system32\13.tmp
C:\WINDOWS\system32\drivers\17e28cd8.sys
C:\WINDOWS\system32\35.tmp
C:\WINDOWS\system32\7B.tmp
C:\WINDOWS\system32\drivers\b57565f6.sys
C:\WINDOWS\system32\2C.tmp
C:\WINDOWS\system32\3C.tmp
C:\WINDOWS\system32\13D.tmp
Folder::
C:\Recycled
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
max3211
(Stepniakm)
#5
zrobione ale jestem pewny ze cos sknociłem bo zamiast wpisać w notatkinku:
Folder::
C:\Recycled
wpisałem:
Folder::
ale ze mnie ciamajda mam nadzieje ze tym mocno nie skwasiłem? Przepraszam
tutaj log:
http://wklejto.pl/7183
co dalej?
huber2t
(huber2t)
#6
Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
Folder::
C:\Recycled
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
huber2t
(huber2t)
#8
Log wyglada na czysty
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
max3211
(Stepniakm)
#9
zrobione i wygląda to tak:
max3211
(Stepniakm)
#11
ok super jestem bardzo wdzięczny! 
jeszcze raz bardzo dziękuję.