Your computer is infected

  1. Wyłącz przywracanie systemu
  1. Uruchamiasz komputer w trybie awaryjnym
  1. Uruchamiasz HijackThis i wybierasz “Do a system scan only”. Pokaże się lista wpisów, zaznaczasz wpisy które podałem i klikasz na “Fix checked”. Wpisy zostaną usunięte.

Natomiast zaznaczone pliki i foldery usuwasz ręcznie z dysku. Jak będą problemy z ich usuwaniem użyj programu KillBox

  1. Pokazujesz Nowy log z HijackThis plus z SilentRunners.

Jeżeli plików mssvcc.exe oraz lup.exe nie będziesz mógł sam znaleźć to poszukaj ich z pomocą Start>>Wyszukaj>>Pliki i foldery :?

Pobierz program Ewido zrób update i przeskanuj.

PS. Znasz to ??

Dodatkowo usun ten plik recznie z dysku:

Ten kosmetycznie ciachnij w HijackThis:

Na wszelki wypadek niech to narazie zostawi

Do skasowania

Użyj SmitFraudFix

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw)

Nie usunołeś tego:

Ciachnij wpis w Hijacku. Potem ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\ufqeobzu.exe

Klikasz X i restart kompa.

Czemu loga z Silenta nie dałeś i ewido nie skanowałeś ??

smoluchs a gdzie jest:

Złączono Posta : 15.05.2006 (Pon) 13:14

O4 - HKLM…\Run: [Cryptographic Service] C:\WINDOWS\System32\ufqeobzu.exe

juz usunięte

Napewno użyłes SmitFraudFix ??

Jak masz na kompie ten plik, to go usun:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym

daj log z Silenta ten plik usuń

Napewno skasowałeś plik ??

Jak nie to usuń go programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:

C:\WINDOWS\System32** hpDEAF.tmp**

następnie program będzie pytał o restart (oczywiście zgadzasz sie)

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym