Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.
Folder i plik zaznaczony na czerwono usuń ręcznie z dysku w trybie awaryjnym natomiast wpisy HijackThis.
Narzędzia do usuwania trojana Vundo, które wymieniłem pobierasz jeszcze przed zabraniem się do usuwania i uruchomienia trybu awaryjnego. Następnie będąc już w trybie awaryjnym wykonujesz czynności, które podałem, tj. usuwasz pliki i foldery zaznaczone na czerwono oraz wymienione wpisy przy pomocy HijackThis, po czym kolejno używasz wymienionych przeze mnie narzędzi.
>>Plik>>Zapisz jako… >>>CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: ** Qoobox**.
Po tym nowy log z Combo
Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ