Zainstalowałam divo codec

Przeczytałam w innym poscie, że trzeba zainstalowac NoLop.exe i tak zrobiłam, ale nadal mi się otwierają okna, czyli nie pozbyłam się tego wirusa…Zeskanowałam komputer przez hijack i zapisałam loga, ale nic mi to nie mówi… spróbuję zamieścić loga, ale nie wiem czy dobrze, bo się trochę nie znam. Pomocy

goma329 na forum piszemy po polsku. Proszę przeczytać punkt 2.14 regulaminu i poprawić temat.

Czy oprócz zainstalowania “NoLOP” także go użyłaś?

Bo infekcja “LOP” jest widoczna w logu:

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

By zobaczyć wszystkie elementy tej infekcji potrzebny będzie log z ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów) .

jessi

Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam “ruszyć myszką” choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??

Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.

http://wklej.org/id/f708d4e83e

Złączono Posta : 07.10.2007 (Nie) 21:07

Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam “ruszyć myszką” choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??

Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.

http://wklej.org/id/f708d4e83e

Złączono Posta : 07.10.2007 (Nie) 21:08

Ok zrobiłam to co miałam ale niestety spybot mi wywalił jakiś błąd w trakcie i musiałam “ruszyć myszką” choć w instrukcji tego zabronili. Log się zapisał i wklejam go niżej. Jeśli coś jest nie tak może powinnam w trybie awaryjnym uruchomić ten program??

Tego NoLop uruchomiłam i się zrestartował po nim komputer, bo coś wykrył. Ale może się zainstalowało coś z powrotem.

http://wklej.org/id/f708d4e83e

Złączono Posta : 07.10.2007 (Nie) 21:10

Przepraszam za wysłanie posta kilka razy ale coś nie działało…

Zostały jeszcze resztki infekcji “LOP”.

Masz także infekcję na pendrive (dysku przenośnym).

Na czas usuwania wyłącz Rezydenta Spybota (Tea Timer).

Wklej do Notatnika :

Folder::

C:\NoLopBackups

C:\Documents and Settings\All Users\Dane aplikacji\Meow Intra Bait Face

C:\Program Files\type find vga

C:\Program Files\DivoCodec


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e6ec0a0-74c6-11dc-9677-001bfcbf61f5}]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Ten log z ComboFixa daj tu.

Najedź myszką na ten pogrubiony plik i zobacz, co tam będzie pisało, i napisz to w poście.

jessi

zostaw jest Ok

Ok no to teraz nie wiem czy jest ok czy mam coś jeszcze robić z tym ComboFix?

Złączono Posta : 08.10.2007 (Pon) 10:47

Ok zrobiłam to co mialam oprócz usunięcia tego qoobox, bo jeszcze nie zrestratowałam komputera. A co się stanie jak go usune bez restartu?

Przy tym pliku

było napisane

I jeszcze ten log:

http://wklej.org/id/9ab1f3c010

Niestety, nic się nie wykonało, więc usuwanie przy pomocy Script ComboFixa powtórz.

Wklej do Notatnika :

Folder::

C:\NoLopBackups 

C:\Documents and Settings\All Users\Dane aplikacji\Meow Intra Bait Face 

C:\Program Files\type find vga 

C:\Program Files\DivoCodec 


Registry:: 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e6ec0a0-74c6-11dc-9677-001bfcbf61f5}]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

I daj log z ComboFixa.

jessi

Zrobione. Tym razem wyłączyłam AVira i coś usuwało więc chyba zadziałało… Usunęłam C;/Qoobox i załączam loga który się utworzył po wynonaniu powyższej instrukcji

http://wklej.org/id/57800b414b

Wg mnie - jest OK. :slight_smile:

jessi

Super! Bardzo bardzo bardzo dziękuję za pomoc :slight_smile: okienka już nie wyskakują więc wg mnie też jest ok. Jeszcze raz - dzięki