Zainfekowane archiwum c:\%Recycle.Bin.. jak usunąć infekcję


(Stanik1) #1

Dr Web zlokalizował następującą infekcję:

data007\data001;C:\$Recycle.Bin\S-1-5-21-3404052875-1831598626-1291384799-1000\$RKTAI3I.exe\data007;Adware.Shopper;;

data007\data002;C:\$Recycle.Bin\S-1-5-21-3404052875-1831598626-1291384799-1000\$RKTAI3I.exe\data007;Adware.SaveNow.128;;

data007;C:\$Recycle.Bin\S-1-5-21-3404052875-1831598626-1291384799-1000\$RKTAI3I.exe;Archiwum zawierające zainfekowane obiekty;;

$RKTAI3I.exe;C:\$Recycle.Bin\S-1-5-21-3404052875-1831598626-1291384799-1000;Archiwum zawierające zainfekowane obiekty;;

Na razie nic z tym nie robiłem.

Jak skutecznie usunąć infekcję? Bardzo proszę o pomoc.

Podaję log z HJ

http://wklejto.pl/8746


(huber2t) #2

Opróżnij kosz

W logu nic nie widzę

Podaj log z Combofix


(Stanik1) #3

log c CF: http://wklejto.pl/8765


(huber2t) #4

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!