Zawirusowany plik ~~system32.exe. I zniknął folder SYSTEM

Witajcie.

Ściągnąłem jakiegoś wirusa, które NOD32 nie wykrył(…) i go uruchomiłem… Firewall zaczął piszczeć, że jakiś plik ~~~~ system32 coś tam, chce coś zmienić, to wziełem AKCEPTUJ (przez przypadek :/) a potem gdy znowu 2x komunikaty wyskoczyły to wziąłem ZABLOKUJ, ale nie wiem, czy to nadal jest w systemie czy coś.

Aha i zniknął mi folder SYSTEM!!

Błagam o pomoc!

Logi:

HijackThis

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350

HJT urwany, w logu nic nie widać.

Daj log z ComboFix

Nie wiem, ale mi coś wyskoczyło w ComboFixie:

combopc3.jpg

Zobacz na dokładny opis Combo - http://www.searchengines.pl/Narzedzia-D … 86306.html

Log z COMBO:

http://www.wklej.org/id/342cd74e24

Wklej do Notatnika:

File::

C:\WINDOWS\system32\KSOT.exe 

C:\WINDOWS\system32\AKV.exe 

C:\WINDOWS\system32\KSOT.006 

C:\WINDOWS\system32\KSOT.007

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html

http://www.wklej.org/id/93c9ecb0fb

Pobierz program SDFix