Zainfekowany PC | AV XP08 | problem z Panda

Witam

Czyszczę znajomemu kompa, jest bardzo spowolniony, AV XP08 (który nie wiem skąd się wziął) znalazł ponad 2tys wirusów.

Wygenerowałem loga z combofixa:

http://wklejto.pl/7939

proszę o pomoc:)

Wklej do Notatnika :

File::

C:\WINDOWS\system32\66.tmp

C:\WINDOWS\system32\65.tmp

C:\WINDOWS\system32\63.tmp

C:\WINDOWS\system32\61.tmp

C:\WINDOWS\system32\rghulgnk.exe

C:\WINDOWS\system32\pmvwjmdi.exe

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscript10uc2.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\66.tmp

C:\WINDOWS\system32\65.tmp

C:\WINDOWS\system32\63.tmp

C:\WINDOWS\system32\61.tmp

C:\WINDOWS\system32\rghulgnk.exe

C:\WINDOWS\system32\pmvwjmdi.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

http://wklejto.pl/7942

zrobione:)

Ja nie widzę teraz nic szkodliwego.

Usuń ręcznie folder C:** Qoobox**,

Usuń instalkę ComboFix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html ( uruchom przez IE ) Daj raport z niego na forum.

lub

Dr.WEB CureIt!.

Mam jeszcze problem z zainstalowaniem Panda Internet Security, pokazuje się monit że w systemie zainstalowany jest Avast, lecz nie ma go w Dodaj/usuń programy, znalazłem go w rejestrze ale nie mogę wykasować wpisów przez Regedit.

Pokaż nowy log z Combofix

http://wklejto.pl/7961

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys

C:\WINDOWS\system32\drivers\aswSP.sys


Driver::

aswSP

aswFsBlk

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

http://wklejto.pl/7966

juz teraz nic nie widze

Czy juz jest lepiej?

tak, właśnie instaluje się:)

dzięki serdeczne:)

pozdrawiam:)

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222