Zamulaniek kompa prosze o pomoc

Mieli mi kompa okrutnie. Nie wiem co się dzieje. Skanowałem kompa to ponad setka wirusów heh. Teraz już mniej mieli ale dalej tnie go jak ciul

http://wklej.org/id/46241/

http://wklej.org/id/46243/

po usunięciu tego co mi kazałeś powstał taki log:

http://www.wklej.org/id/46447/

Do wyleczenia pendrive z wirusów użyj tych programów

Wklej do notatnika:

File::

c:\windows\AhnRpta.exe

c:\windows\system32\afmain1.dll


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3f8cb88c-e18a-11dd-ad77-00304f28bf6f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4831dd4a-92e6-11dd-ac93-00304f28bf6f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ce496f14-cdee-11dd-ad2a-00304f28bf6f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{de5e29f8-bae8-11dd-acf9-00304f28bf6f}]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{BB4C402F-882A-4526-8C08-51278EA437C1}"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw. JNJN

zrobiłem tak jak mówiłeś i teraz log wygląda tak:

http://www.wklej.org/id/46447/

Do wyleczenia pendrive z wirusów użyj tych programów

Wklej do notatnika:

File::

C:\8.bat

D:\8.bat

E:\8.bat

F:\8.bat

G:\8.bat

c:\windows\system32\nmdfgds1.dll

c:\windows\system32\olhrwef.exe

C:\w98.com

D:\w98.com

E:\w98.com

F:\w98.com

G:\w98.com

c:\windows\system32\nmdfgds0.dll

c:\windows\AhnRpta.exe


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"cdoosoft"=-

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{BB4C402F-882A-4526-8C08-51278EA437C1}"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3f8cb88c-e18a-11dd-ad77-00304f28bf6f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4831dd4a-92e6-11dd-ac93-00304f28bf6f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4897df2d-8c02-11dd-ac72-00304f28bf6f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ce496f14-cdee-11dd-ad2a-00304f28bf6f}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{de5e29f8-bae8-11dd-acf9-00304f28bf6f}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link

http://www.wklej.org/id/46499/

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

ok juz skanuje kompa

wszystko pozostałe już zrobiłem nawet użylem też odkurzacza

teraz skanuje zaraz dam loga z kaspersky