TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Dialer? Wirus? Google nie działa? O CO CHODZI??!!

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Dialer? Wirus? Google nie działa? O CO CHODZI??!!

Postprzez Mstr92 » 02 Lip 2008, 22:10

PostUA:


Więc tak, zacznę od tego że niedawno - jakieś 2 tyg temu zrobiłem formata. Wszystko ładnie, pięknie, do czasu kiedy zauważyłem że nie działa mi google. Sama strona się łąduje - wyszukiwarka już nie, podobnie z mailem - nie chce mnie zalogowac (maila mam na yahoo) i innymi stronkami. Przeskanowałem więc system mks_vir'em i pokazalo mi ze mam 2 dialery porno i jakiegos trojana. Automatycznie wrzuciło mi to do kwarantanny. Myslalem ze wszystko powinno dzialac dobrze (strony internetowe) a tu nadal google ani wiele innych stron mi sie nie laduje. Usunalem wiec pliki z kwarantanny i chcialem je usunac recznie - byly w folderze D:\System Volume Information\_restore ... (windowsa mam na dysku D ) niestety nie moge sie tam dostac. Probowalem tez usunac te dialery przez "DialerKiller" ale mi ich nie znajduje. Ponadto ciagle otwiera mi sie Catalyst ATI Control Center zebym cos tam konfigurowal. Nawet jak to skonfiguruje to i tak sie nadal otwiera. Czy ktos wie o co chodzi? Szczegolnie zastanawaiaja mnie te nieotwierajace sie strony i wirusy/dialery ktorych nie moge znalezc innym programem niz mks_vir. Pewnie ktos kto bedzie chcial pomóc poprosi o loga z HiJackThis, wiec sie przygotowalem i prosze:

Kod: Zaznacz wszystko
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:53:10, on 2008-07-02
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\MKS\Bin\NetMonSV.exe
D:\WINDOWS\system32\CTsvcCDA.exe
D:\Program Files\MKS\Bin\mksmonsv.exe
D:\WINDOWS\system32\MsPMSPSv.exe
D:\Program Files\MKS\Bin\mks_scan.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\WINDOWS\system32\CTHELPER.EXE
D:\Program Files\MKS\Bin\mks_menu.exe
D:\Program Files\MKS\Bin\ABregmon.exe
D:\Program Files\Winamp\winampa.exe
D:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Program Files\D-Tools\daemon.exe
D:\WINDOWS\system32\Rundll32.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Winamp Remote\bin\OrbTray.exe
E:\Gry\Steam\Steam.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\Program Files\Gadu-Gadu\gg.exe
D:\Program Files\BitComet\BitComet.exe
D:\Program Files\Dialer Killer\DialKill.exe
D:\Documents and Settings\Paweł\Pulpit\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - D:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: (no name) - {4E3E60F5-F691-475F-AFBA-CF9FCAB47C15} - D:\WINDOWS\system32\rqRligHx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {A1FF2EB9-63CA-4283-AC8B-8B25E43C3CE4} - D:\WINDOWS\system32\opnNEXoN.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - D:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "D:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [MKS_MENU] D:\Program Files\MKS\Bin\mks_menu.exe
O4 - HKLM\..\Run: [ABREGMON] D:\Program Files\MKS\Bin\ABregmon.exe
O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [BMb3c65f54] Rundll32.exe "D:\WINDOWS\system32\fkipkfol.dll",s
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [DialerKiller] D:\Program Files\Dialer Killer\DialKill.exe -h
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Orb] "D:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [Steam] E:\Gry\Steam\Steam.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Winamp Search - D:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O20 - Winlogon Notify: rqRligHx - D:\WINDOWS\SYSTEM32\rqRligHx.dll
O20 - Winlogon Notify: winmyy32 - D:\WINDOWS\SYSTEM32\winmyy32.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - D:\Program Files\MKS\Bin\NetMonSV.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - D:\Program Files\MKS\bin\MkSUpdateInt.exe
O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - D:\Program Files\MKS\Bin\mksmonsv.exe
O23 - Service: MkS_Scan - Unknown owner - D:\Program Files\MKS\Bin\mks_scan.exe

--
End of file - 7329 bytes


Nie wiem jak to sie czyta, a temat na forum o czytaniu tego loga tez mi nie pomogl, wiec prosze was o pomoc. Z góry baardzo dziękuję.

P.S. Nie chciałbym znowu formatowac dysku wiec mam nadzieje ze powiecie mi co robic aby usunac te wirusy/dialery.
Mstr92
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 02 Lip 2008, 21:51

Postprzez huber2t » 03 Lip 2008, 07:36

PostUA:


fix w hijackthis
O2 - BHO: (no name) - {4E3E60F5-F691-475F-AFBA-CF9FCAB47C15} - D:\WINDOWS\system32\rqRligHx.dll
O2 - BHO: (no name) - {A1FF2EB9-63CA-4283-AC8B-8B25E43C3CE4} - D:\WINDOWS\system32\opnNEXoN.dll
O4 - HKLM\..\Run: [BMb3c65f54] Rundll32.exe "D:\WINDOWS\system32\fkipkfol.dll",s
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O20 - Winlogon Notify: rqRligHx - D:\WINDOWS\SYSTEM32\rqRligHx.dll
O20 - Winlogon Notify: winmyy32 - D:\WINDOWS\SYSTEM32\winmyy32.dll

Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
D:\WINDOWS\system32\rqRligHx.dll
D:\WINDOWS\system32\opnNEXoN.dll
D:\WINDOWS\system32\fkipkfol.dll
D:\WINDOWS\SYSTEM32\winmyy32.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Image
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklejto.pl a w poście dajesz tylko link
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez Mstr92 » 03 Lip 2008, 09:52

PostUA:


No wiec zrobilem fixa (fix this w hijacku tak? ;) ) i próbowałem z tym ComboFix nie uruchamiając przenieśc na niego ikonke z notatnika, ale wtedy pojawia mi się okienko czy zezwalam na uruchomienie tego (brak podpisu cyfrowego czy cos takiego) i potem otworzyło mi się niebieskie okienko (dos zdaje sie to sie nazywa ;]) w którym nic nie było i na pulpicie powstał nowy folder "backups". Mój mks_vir mi pokazuje ze wykryl 2 trojany i przeniósł do kwarantanny przy uruchomieniu tego combofix. Po tym jak to niebieskie okienko znika komputer wydaje dwa krotkie sygnaly - dziiwnee. I pokazuje sie okienko "DISCLAIMER OF WARRIANTY ON SOFTWARE". Nic nie rozumiem...

P.S. Mam xp wiec wszystko powinno dzialac.
P.S.P.S. Zauwazylem nowy folder na dysku D (to ten z windowsem) o nazwie "QooBox"
P.S.P.S.P.S. Zrobilem tego loga, ale zgodnie z instrukcja w temacie przyklejonym - wlaczylem tego ComboFix

Tu jest log : http://wklejto.pl/4757
Mstr92
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 02 Lip 2008, 21:51

Postprzez huber2t » 03 Lip 2008, 11:04

PostUA:


Wyłącz antywira na czas skanowania combofixem

Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
D:\WINDOWS\system32\systeminfo3.dll
D:\WINDOWS\BMb3c65f54.xml

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Image
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklejto.pl a w poście dajesz tylko link
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez Mstr92 » 03 Lip 2008, 21:11

PostUA:


ok zrobilem tu jest log http://wklejto.pl/4815 co teraz?

P.S. Właśnie zauważyłem że zaczęło mi google i inne przedtem niedziałające strony działac... Wie ktos o co z tym chodziło?
Mstr92
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 02 Lip 2008, 21:51

Postprzez huber2t » 04 Lip 2008, 06:10

PostUA:


Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez Mstr92 » 04 Lip 2008, 09:08

PostUA:


sorry ale nie wiem jak go sformatowac więc daję po prostu kopiuj wklej (mam nadzieję że da się odczytac)

KASPERSKY ONLINE SCANNER REPORT
4 lipiec 2008 09:03:34
System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus 4/07/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus912189
Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych rozszerzone
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak
Obszar skanowania Foldery
D:\RECYCLER\
D:\System Volume Information\
Statystyki skanowania
Liczba skanowanych obiektów 2156
Liczba wykrytych wirusów 6
Liczba zainfekowanych obiektów 13
Liczba podejrzanych obiektów 0
Czas trwania skanowania 00:12:25

Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP47\A0011146.dll Zainfekowanych: Trojan.Win32.Monder.ahv pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP49\A0011242.dll Zainfekowanych: not-a-virus:AdWare.Win32.Virtumonde.zji pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP50\A0011280.dll Zainfekowanych: Trojan.Win32.Monderc.gen pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP51\A0012451.dll Zainfekowanych: Trojan.Win32.Monderc.gen pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014541.dll Zainfekowanych: Trojan.Win32.Obfuscated.eec pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014542.dll Zainfekowanych: Trojan.Win32.Monderc.gen pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014543.dll Zainfekowanych: Trojan.Win32.Monderc.a pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014544.dll Zainfekowanych: Trojan.Win32.Monderc.gen pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014545.dll Zainfekowanych: Trojan.Win32.Monder.wl pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014546.dll Zainfekowanych: Trojan.Win32.Monderc.gen pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014547.dll Zainfekowanych: Trojan.Win32.Monderc.gen pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014548.dll Zainfekowanych: Trojan.Win32.Monderc.gen pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP52\A0014549.dll Zainfekowanych: Trojan.Win32.Monderc.gen pominięty
D:\System Volume Information\_restore{168A86DD-85C6-4551-85A1-C4431DCACAF8}\RP53\change.log Object is locked pominięty
Proces skanowania został zakończony.

Jak moge usunąc te pliki i czy to przywracanie jest niezbędne?
Mstr92
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 02 Lip 2008, 21:51

Postprzez huber2t » 04 Lip 2008, 09:10

PostUA:


Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera i daj log na forum
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez Mstr92 » 04 Lip 2008, 19:08

PostUA:


Zrobilem to przywracanie i przeskanowalem. Raport jest straaasznie długi więc umieściłem go tutaj http://wklejto.pl/4918

Usunąłem ten zainfekowany plik. Zastanawia mnie tylko czemu jak włączyłem skanowanie samego folderu System Volume Information to w tym folderze znalazło mi aż 3 wirusy, a po całkowitym skanowaniu tylko 1...
Mstr92
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 02 Lip 2008, 21:51

Postprzez huber2t » 05 Lip 2008, 07:28

PostUA:


Usuń to:
C:\games\icytower1.3\BASSMOD.exe


:)
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]

cron