Havgrim
(Sl3py)
22 Styczeń 2009 13:03
#1
Witam wszystkich.
Probowalem w rejestrze zmieniac odpowiedzialne za to klucze, jednak po restarcie znow wracaly do poprzedniego stanu. Antisuperspyware nic nie wykryl tak samo jak malwarebytes.
Logi z Hijacka i Combofixa:
http://wklej.org/id/42883/
http://wklej.org/id/42884/
Moze ktos wpadnie na jakis pomysl.
Pozdrawiam i dziekuje.
Usuń te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
Wylecz pendriva lub kartę pamięci
Flash Disinfector lub Perlovga Removal Tool
lub format
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka
Havgrim
(Sl3py)
22 Styczeń 2009 14:39
#3
Dziekuje za blyskawiczna odpowiedz.
Oto logi:
http://wklej.org/id/42928/
http://wklej.org/id/42929/
Za chwile przedstawie rezultaty z drugiego komputera(postepowalem tak jak w przypadku tutejszej infekcji).
Pozdrawiam.
Logi wyglądają na czyste.
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wykonaj optymalizacje Autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum
lub Dr.WEB CureIt!