Przeczytałam w innym poscie, że trzeba zainstalowac NoLop.exe i tak zrobiłam, ale nadal mi się otwierają okna, czyli nie pozbyłam się tego wirusa…Zeskanowałam komputer przez hijack i zapisałam loga, ale nic mi to nie mówi… spróbuję zamieścić loga, ale nie wiem czy dobrze, bo się trochę nie znam. Pomocy
Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam “ruszyć myszką” choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??
Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.
Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam “ruszyć myszką” choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??
Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.
Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam “ruszyć myszką” choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??
Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.
Masz także infekcję na pendrive (dysku przenośnym).
Na czas usuwania wyłącz Rezydenta Spybota (Tea Timer).
Wklej do Notatnika :
Folder::
C:\NoLopBackups
C:\Documents and Settings\All Users\Dane aplikacji\Meow Intra Bait Face
C:\Program Files\type find vga
C:\Program Files\DivoCodec
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e6ec0a0-74c6-11dc-9677-001bfcbf61f5}]
>>Plik>>Zapisz jako… >>>CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: ** Qoobox**.
Ten log z ComboFixa daj tu.
Najedź myszką na ten pogrubiony plik i zobacz, co tam będzie pisało, i napisz to w poście.
Niestety, nic się nie wykonało, więc usuwanie przy pomocy Script ComboFixa powtórz.
Wklej do Notatnika :
Folder::
C:\NoLopBackups
C:\Documents and Settings\All Users\Dane aplikacji\Meow Intra Bait Face
C:\Program Files\type find vga
C:\Program Files\DivoCodec
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e6ec0a0-74c6-11dc-9677-001bfcbf61f5}]
>>Plik>>Zapisz jako… >>>CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Zrobione. Tym razem wyłączyłam AVira i coś usuwało więc chyba zadziałało… Usunęłam C;/Qoobox i załączam loga który się utworzył po wynonaniu powyższej instrukcji