Zablokowane aktualizacje - Qhost ? pomocy

Witam

mam problem

nic się nie chce aktualizować

ani Eset smart security ani spyboot s&d nie łaczy z serwerami na których są bazy wirusów

czy to trojany z grupy Qhost ?

poniżej link do logaz hijack’a

http://www.wklejto.pl/25928

proszę o pomoc

pozdro

Log ok

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Jest infekcja

Daj log z combofix http://cybertrash.pl/images/tata/ComboFix.html

usuń HijackThisem >> Fix checked

potem log Combofixa

:slight_smile:

Po usunieciu HijackThisem linii podanych przez Leon$ najnowsze logi prezentuja sie nasteoujaco:

HijackThis

http://www.wklejto.pl/25955

ComboFix

http://www.wklejto.pl/25956

Co wy na to? Czy juz posprzatane?

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

wszystko zrobiłem

wszystko zaczęło działać

Eset się zaktualizował i na drugim penie już wykrył infekcje

bardzo bardzo dziękuję

i pozdrawiam :smiley:

Daj log z usuwania z combofix

Cześć

jeden jest taki

http://www.wklejto.pl/26042

i jeszcze jeden

http://www.wklejto.pl/26043

co sądzisz ?

już wszystko OK ?

Do wyleczenia pendrive z wirusów użyj tych programów

Wklej do notatnika:

Folder::

C:\ba43eb4f12549b0c6cbe6a


Registry::

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

znowu coś wykasował…

http://www.wklejto.pl/26148

czy teraz OK ?

nie mogę namierzyć flash disinfector’a

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

:slight_smile: