Witam. Na ogół mam czyściutkiego kompa, ale chciałem już zakończyć jego żywot testując antywirusy na wirusach. Jednak wymknęło mi się to spod kontroli, a chciałbym jeszcze zgrać ważne pliki na płytkę. Objawy - XP antivirus, tapeta spyware detected, bardzo częste błędy, okienka reklamowe na pulpicie. Kasperskym usunąłem już chyba ze 20 wirusów, ale jeszcze nie jest czysto. Dzięki za pomoc
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Kasperskym online nie mogłem zeskanować, bo pisało, że nie można ukończyć aktualizacji. Zrobiłem scan kasperskym, którego mam na kompie i wykrył 3 wirusy. Wszystkie usunął. Na wszelki wypadek daję log z combo http://wklej.org/id/3b280bd8b0
Dr. Web nic nie znalazł, ale za to avira znalazła :
C:\Documents and Settings\Łukasz\Pulpit\ComboFix.exe
[DETECTION] Contains detection pattern of the application APPL/NirCmd.E.2.B
[DETECTION] Contains detection pattern of the application APPL/NirCmd.E.1.B
[DETECTION] Contains detection pattern of the application APPL/Rmadmin.131072
[DETECTION] Contains detection pattern of the SPR/Tool.PV program
[DETECTION] Contains detection pattern of the application APPL/NirCmd.E.2.B
[NOTE] The file was moved to '48d313cb.qua'!
C:\Program Files\Trend Micro\HijackThis\backups\backup-20080628-111728-554.dll
[DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/AdSpy.Gen
[NOTE] The file was successfully wiped!
[NOTE] The file was deleted!
C:\WINDOWS\Nircmd.exe
[DETECTION] Contains detection pattern of the application APPL/NirCmd.E.2.B
[NOTE] The file was moved to '48d81601.qua'!
Z tego sądzę, że są to fałszywe alarmy, ponieważ pliki są plikami combo fixa i hijacka, ale looknij na to jeśli możesz.