Zblokowany Menedżer i rejestr , 100% wirus


(Soldiers92) #1

Witam tak jak w temacie mam zblokowane te dwie rzeczy

Hijack

Próbowałem usunąć to, ale wraca

A tu log z SilentRunnera:


(huber2t) #2

fix w hijackthis

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Soldiers92) #3

http://www.wklej.eu/index.php?id=a7a7970e59


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\drivers\elsikn.sys


Driver::

abp470n5

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Soldiers92) #5

Zrobiłem tak jak ty kazałeś.. ale gdzies mi usuneło loga :F a i jak juz przy tym combofixie jestemy.. pod koniec był jakis błąd z mapowaniem użytkownika,czy bitowaniem.. nie wiem


(Soldiers92) #6

Hmm a sprawdziłeś ten wczesnieszy log z combofixa?


(huber2t) #7

Tak, daj log z usuwania z combofix


(Soldiers92) #8

http://wklej.eu/index.php?id=a8b4cc8c3c

Hm to ejst to? znalazłem gdzies na dysku od combofixa


(huber2t) #9

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!