Zawirusowany plik ~~system32.exe. I zniknął folder SYSTEM


(Djarzab) #1

Witajcie.

Ściągnąłem jakiegoś wirusa, które NOD32 nie wykrył(...) i go uruchomiłem... Firewall zaczął piszczeć, że jakiś plik ~~~~ system32 coś tam, chce coś zmienić, to wziełem AKCEPTUJ (przez przypadek :/) a potem gdy znowu 2x komunikaty wyskoczyły to wziąłem ZABLOKUJ, ale nie wiem, czy to nadal jest w systemie czy coś.

Aha i zniknął mi folder SYSTEM!!

Błagam o pomoc!

Logi:

HijackThis


(Gutek) #2

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350

HJT urwany, w logu nic nie widać.

Daj log z ComboFix


(Djarzab) #3

Nie wiem, ale mi coś wyskoczyło w ComboFixie:

combopc3.jpg


(Gutek) #4

Zobacz na dokładny opis Combo - http://www.searchengines.pl/Narzedzia-D ... 86306.html


(Djarzab) #5

Log z COMBO:

http://www.wklej.org/id/342cd74e24


(Gutek) #6

Wklej do Notatnika:

File::

C:\WINDOWS\system32\KSOT.exe 

C:\WINDOWS\system32\AKV.exe 

C:\WINDOWS\system32\KSOT.006 

C:\WINDOWS\system32\KSOT.007

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html


(Djarzab) #7

http://www.wklej.org/id/93c9ecb0fb


(Gutek) #8

Pobierz program SDFix

-