XP sp2 "mass mailer software", "virtumonde&am

Mialem Avasta i scaner nic nie pokazywal. Po zainstalowaniu kasperskyego scaner pokazuje ww. wirusy i jeszcze kilka innych. Przy probie usowania komp zaczyna fisiowac. Musialem zupelnie odinstalowac antywira zeby to napisac

Złączono Posta : 22.08.2007 (Sro) 0:17

— E O F —

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Pobierz program SDFix

SDFix: Version 1.99

Run by LIKOLS on 2007-08-22 at 20:10

Microsoft Windows XP [Wersja 5.1.2600]

Running From: C:\SDFix

Safe Mode:

Checking Services:

Restoring Windows Registry Values

Restoring Windows Default Hosts File

Rebooting…

Normal Mode:

Checking Files:

No Trojan Files Found

Removing Temp Files…

ADS Check:

C:\WINDOWS

No streams found.

C:\WINDOWS\system32

No streams found.

C:\WINDOWS\system32\svchost.exe

No streams found.

C:\WINDOWS\system32\ntoskrnl.exe

No streams found.

Final Check:

Remaining Services:


Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

“C:\Program Files\IncrediMail\bin\IncMail.exe”=“C:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail”

“C:\Program Files\IncrediMail\bin\ImApp.exe”=“C:\Program Files\IncrediMail\bin\ImApp.exe:*:Enabled:IncrediMail”

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

Remaining Files:


Registry Backups: - C:\SDFix\backups\backupreg.zip

Full Registry Backup: - C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE

Files with Hidden Attributes:

C:\WINDOWS\system32\aol.exe

C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp

C:\Program Files\InterActual\InterActual Player\iti2.tmp

C:\Program Files\InterActual\InterActual Player\iti2A.tmp

C:\WINDOWS\system32\config\SAM.tmp.LOG

C:\WINDOWS\system32\config\SECURITY.tmp.LOG

Finished

Dziekuje za poswiecony czas co dalej z tym fantem?

Jaki proggram antywirusowy "kaspersky"czy “norton” ?

Wzesniej strasznie sie wieszal po ich zainstalowaniu

Ok daj nowy log z Combo

C

log musialem zrobic na “awaryjnym” bo przy norm sie restartuje

nie wiem czy to cos zmienia

Nie jestem pewna, czy to zaznaczone na czerwono zostało już usunięte z dysku. Sprawdź to.

Najpierw usuń ewentualne atrybuty ochronne:

>>Start>>Panel Sterowania>>Opcje Folderów>>Widok>>usuń zaznaczenie (jeśli jest) przy “Ukryj chronione pliki systemowe”>

>zaznacz przy “Pokaż ukryte plik”>>Zastosuj>>OK.

Potem sprawdź, wg ścieżki, czy na pewno ten folder “Setup” i ten plik “svchost.exe” zniknęły.

Uwaga, “svchost.exe” ma zniknąć tylko z tej lokalizacji, bo w folderze “system32” powinien zostać!

Potem:

jessi

nie pomogliscie - format