Zainfekowany pendriv


(system) #1

Witam !

W zasadzie to tak jak w temacie - mam 2 komputery, pierwszy już jakiś czas temu Panowie z tego forum pomogli mi obczyścić. Wyleczyłem też kartę pamięci, teraz jestem w domu, karta jest czysta, ale nie chce jej ponownie zarazić z 2 kompa, bo te śmieci będę targał z jednego kompa na drugi za pomoca karty...

Logi poniżej...Będę wdzięczny za pomoc...

ComboFix:

http://wklej.org/id/50010/

HiJackThis:

http://wklej.org/id/50014/

Pozdrawiam !


(jessica) #2

Wklej do Notatnika :

File::

C:\a2h2.com

C:\hl80c6b1.com

d:\a2h2.com

d:\hl80c6b1.com

e:\a2h2.com

e:\hl80c6b1.com

c:\windows\system32\vbsdfe0.dll

c:\windows\system32\vbsdfe1.dll

c:\windows\pideebpr.exe

c:\windows\system32\drivers\ethmkucl.sys


Driver::

ethmkucl


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"pideebpr.exe"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1a0a68e6-8556-11dc-a6ea-001a924dca10}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5c3bb2f0-9785-11dd-a791-001a924dca10}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5c3bb2f1-9785-11dd-a791-001a924dca10}]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku -->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

jessi


(system) #3

Oto logi:

http://wklej.org/id/50023/

Co dalej ?

Pozdrawiam !


(Leon$) #4

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile: