Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
23 Sty 2009, 20:38
Pobierz
ComboFix, ale nie uruchamiaj
Wklej do notatnika:
- Kod:
File::
c:\windows\system32\olhrwef.exe
C:\gy.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cdoosoft"="c:\windows\system32\olhrwef.exe"
Z menu notatnika wybierz Plik

Zapisz jako
CFScript.txt.
Przeciągnij i upuść plik zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.
23 Sty 2009, 22:43
Pobierz
ComboFix, ale nie uruchamiaj
Wklej do notatnika:
- Kod:
File::
c:\windows\system32\nmdfgds0.dll
Z menu notatnika wybierz Plik

Zapisz jako
CFScript.txt.
Przeciągnij i upuść plik zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.
23 Sty 2009, 23:24
F:\AutoRunCardDetector.exe
Przeskanuj ten plik
tym skanerem.W logu nic nie widzę
Usuń ręcznie folder
C:\Qoobox oraz instalkę Combofixa z dysku.
Przeczyść system i rejestr
CCleanerWykonaj optymalizację
autostartuWyłącz i włącz przywracanie systemu
http://support.microsoft.com/kb/310405/pllPrzeskanuj obszar
całego systemu Kaspersky Online Scanner Następnie daj raport na forum.
lub
Dr.WEB CureIt!
23 Sty 2009, 23:46
cos nie uruchamia mi sie ten link ze skanerem,moze masz jakis inny??
23 Sty 2009, 23:51
Musisz chwilę poczekać na załadowanie się strony. Widocznie mają jakieś problemy z serwerami.
Spróbuj przeskanować
tym skanerem.
23 Sty 2009, 23:55
tym dyskiem f to jest pendrive jak sprawdzic ten autoran ,jak znalezc wogole ten plik F:\AutoRunCardDetector.exe
24 Sty 2009, 00:02
Podłącz pendrive do komputera. Wejdź na któryś z podanych skanerów. Wybierz Przeglądaj. Otwórz Mój komputer

Napęd F, czyli pendrive. Wybierz ten plik: AutoRunCardDetector.exe. Kliknij "Otwórz". Zamknie się okno. Następnie naciśnij na Wyślij plik/Submit. Pokaż wyniki na forum.
I chyba najważniejsze pytanie, czy znasz ten plik? Jeśli nie, to możemy spokojnie go usunąć.
24 Sty 2009, 00:08
wlasnie o to chodzi ze tam niema takiego pliku:-)
24 Sty 2009, 00:10
Może nie masz włączonej opcji pokazywania ukrytych plików? Usuwamy ten plik? Jeżeli tak:
Podłącz pendrive.
Pobierz
ComboFix, ale nie uruchamiaj
Wklej do notatnika:
- Kod:
File::
F:\AutoRunCardDetector.exe
Z menu notatnika wybierz Plik

Zapisz jako
CFScript.txt.
Przeciągnij i upuść plik zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.
24 Sty 2009, 00:28
Wylecz pendriva lub kartę pamięci
Perlovga Removal ToolFlash Disinfectorlub format
otwórz notatnik i wklej
- Kod:
Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Z menu Notatnika

Plik

Zapisz jako

Zmień rozszerzenie z .txt na wszystkie pliki

zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder
C: \Qoobox oraz instalkę
Combofix z dysku.
Pobierz
CCleanerlub
CleanGPprzeskanuj nim i wyczyść rejestr.
24 Sty 2009, 00:44
Wielkie dzieki!!!! Mam nadzieje ze pozbylem sie tego wirusa. Jeszcze raz dziekuje:-)
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.