Zainstalowałam divo codec


(G Mackowiak) #1

Przeczytałam w innym poscie, że trzeba zainstalowac NoLop.exe i tak zrobiłam, ale nadal mi się otwierają okna, czyli nie pozbyłam się tego wirusa..Zeskanowałam komputer przez hijack i zapisałam loga, ale nic mi to nie mówi.. spróbuję zamieścić loga, ale nie wiem czy dobrze, bo się trochę nie znam. Pomocy


(Monczkin) #2

goma329 na forum piszemy po polsku. Proszę przeczytać punkt 2.14 regulaminu i poprawić temat.


(jessica) #3

Czy oprócz zainstalowania "NoLOP" także go użyłaś?

Bo infekcja "LOP" jest widoczna w logu:

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

By zobaczyć wszystkie elementy tej infekcji potrzebny będzie log z ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów) .

jessi


(G Mackowiak) #4

Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam "ruszyć myszką" choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??

Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.

http://wklej.org/id/f708d4e83e

Złączono Posta : 07.10.2007 (Nie) 21:07

Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam "ruszyć myszką" choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??

Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.

http://wklej.org/id/f708d4e83e

Złączono Posta : 07.10.2007 (Nie) 21:08

Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam "ruszyć myszką" choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??

Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.

http://wklej.org/id/f708d4e83e

Złączono Posta : 07.10.2007 (Nie) 21:10

Przepraszam za wysłanie posta kilka razy ale coś nie działało..


(jessica) #5

Zostały jeszcze resztki infekcji "LOP".

Masz także infekcję na pendrive (dysku przenośnym).

Na czas usuwania wyłącz Rezydenta Spybota (Tea Timer).

Wklej do Notatnika :

Folder::

C:\NoLopBackups

C:\Documents and Settings\All Users\Dane aplikacji\Meow Intra Bait Face

C:\Program Files\type find vga

C:\Program Files\DivoCodec


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e6ec0a0-74c6-11dc-9677-001bfcbf61f5}]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Ten log z ComboFixa daj tu.

Najedź myszką na ten pogrubiony plik i zobacz, co tam będzie pisało, i napisz to w poście.

jessi


(Gutek) #6

zostaw jest Ok


(G Mackowiak) #7

Ok no to teraz nie wiem czy jest ok czy mam coś jeszcze robić z tym ComboFix?

Złączono Posta : 08.10.2007 (Pon) 10:47

Ok zrobiłam to co mialam oprócz usunięcia tego qoobox, bo jeszcze nie zrestratowałam komputera. A co się stanie jak go usune bez restartu?

Przy tym pliku

było napisane

I jeszcze ten log:

http://wklej.org/id/9ab1f3c010


(jessica) #8

Niestety, nic się nie wykonało, więc usuwanie przy pomocy Script ComboFixa powtórz.

Wklej do Notatnika :

Folder::

C:\NoLopBackups 

C:\Documents and Settings\All Users\Dane aplikacji\Meow Intra Bait Face 

C:\Program Files\type find vga 

C:\Program Files\DivoCodec 


Registry:: 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e6ec0a0-74c6-11dc-9677-001bfcbf61f5}]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

I daj log z ComboFixa.

jessi


(G Mackowiak) #9

Zrobione. Tym razem wyłączyłam AVira i coś usuwało więc chyba zadziałało.. Usunęłam C;/Qoobox i załączam loga który się utworzył po wynonaniu powyższej instrukcji

http://wklej.org/id/57800b414b


(jessica) #10

Wg mnie - jest OK. :slight_smile:

jessi


(G Mackowiak) #11

Super! Bardzo bardzo bardzo dziękuję za pomoc :slight_smile: okienka już nie wyskakują więc wg mnie też jest ok. Jeszcze raz - dzięki