'Znikające ikony i pasek START' :( ---> HELP! <---


(Bartass1990) #1

Siema.

Od kilku dni na moim kompie pojawiają się komunikaty od antywira, ze są trojany.

Również od kilku dni dochodzi do tego, ze ikonki i pasek START znikają, no i muszę resetować, bo nie wracają :-x

mam nadzieje, ze pomożecie :lol:

http://www.wklej.org/id/cf4f022d26

z góry thx


(adam9870) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Folder i plik zaznaczony na czerwono usuń ręcznie z dysku w trybie awaryjnym natomiast wpisy HijackThis.

Użyj VundoFix + FixVundo + VirtumundoBeGone. Wszystkie te narzędzia należy uruchomić będąc w trybie awaryjnym.

Po wykonaniu powyżej przedstawionych czynności wklej log z ComboFix.


(Bartass1990) #3

nie qmam o co tu chodzi;/

zmieniłem na zielone, ale te pliki to skąd mam usunąć??

okay, już wiem

a te programy mam zessać i po usunięciu je włączyć??


(adam9870) #4

Narzędzia do usuwania trojana Vundo, które wymieniłem pobierasz jeszcze przed zabraniem się do usuwania i uruchomienia trybu awaryjnego. Następnie będąc już w trybie awaryjnym wykonujesz czynności, które podałem, tj. usuwasz pliki i foldery zaznaczone na czerwono oraz wymienione wpisy przy pomocy HijackThis, po czym kolejno używasz wymienionych przeze mnie narzędzi.


(Bartass1990) #5

daje log

http://wklej.org/id/2e09c7a9d3


(Gutek) #6

Wklej do Notatnika:

File::

D:\WINDOWS\system32\fjgrwewc.ini

D:\WINDOWS\system32\xxywxya.dll.vir

D:\WINDOWS\System32\pcskaloi.dll

D:\WINDOWS\System32\nnnlk.dll 


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{658D2262-2BBA-4258-BB0C-692FDD9FBA9E}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{766b1b27-b78b-415a-a07f-981e51da5457}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8291A93B-D03D-4DC7-A5CF-310624BC6811}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{98663E21-9CCE-4CF6-863C-911A9523A66F}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FACD59A7-6471-4580-936D-4660DB1DE1C3}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FC003B88-A57A-4659-89E3-14F3536D482A}]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222