1. Pobierz świeży plik ntfs.sys + beep.sys : http://www.speedyshare.com/319409601.html. Wypakuj je. Podmień do lokalizacji wg.
tegote pliki ktore sciagniesz podmien z tymi:
C:\WINDOWS\System32\drivers\beep.sys
C:\WINDOWS\System32\dllcache\beep.sys
C:\WINDOWS\System32\drivers\ntfs.sys
C:\WINDOWS\System32\dllcache\ntfs.sys
bo te ^^ są zainfekowane a tam masz oryginalne wolne od wirusów.
potem
Uruchom OTL i w oknie Custom Scans/Fixes wklej :
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O4 - HKLM..\Run: [PC Antispyware 2010] C:\Program Files\PC_Antispyware2010\PC_Antispyware2010.exe ()
O4 - HKLM..\Run: [Regedit32] C:\WINDOWS\System32\regedit.exe File not found
:Files
C:\WINDOWS\System32\braviax.exe
C:\WINDOWS\braviax.exe
C:\WINDOWS\System32\cru629.dat
C:\WINDOWS\cru629.dat
C:\Program Files\Common Files\rukubyvid.bin
C:\Documents and Settings\Microsoft XP\Ustawienia lokalne\Dane aplikacji\upypa.bat
C:\Program Files\Common Files\atoxu.bat
C:\Documents and Settings\All Users\Dokumenty\nejijij._dl
C:\WINDOWS\hozy.sys
C:\WINDOWS\fylov._sy
C:\WINDOWS\cavuwof.lib
C:\WINDOWS\System32\dllcache\figaro.sys
C:\Documents and Settings\Microsoft XP\Dane aplikacji\iwanikav.scr
C:\Program Files\Common Files\xilaja.dat
C:\WINDOWS\zitohiwyc.dat
C:\Documents and Settings\Microsoft XP\Ustawienia lokalne\Dane aplikacji\dubypy.com
C:\WINDOWS\edasiso.sys
C:\Documents and Settings\All Users\Dokumenty\fubohub.inf
C:\Documents and Settings\Microsoft XP\Dane aplikacji\uramyvyfuv.reg
C:\Documents and Settings\All Users\Dane aplikacji\yromosek._sy
C:\WINDOWS\tequm.dl
C:\Documents and Settings\Microsoft XP\Ustawienia lokalne\Dane aplikacji\odagacopy.inf
C:\Documents and Settings\Microsoft XP\Pulpit\PC_Antispyware2010.lnk
C:\Program Files\PC_Antispyware2010
C:\backup.reg
C:\Documents and Settings\Microsoft XP\Pulpit\ComboFix.exe
C:\zip.exe
:Commands
[emptytemp]
[start explorer]
[Reboot]
Kliknij w Run Fix. I potwierdz reset kompa .
Następnie uruchamiasz OTL z opcją Run Scan. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia kompa oraz wylaczasz antywirusa. Poiberasz
combofixa i zapisujesz go pod nazwa Lol.exe i odpalasz w trybie normalnym lub awaryjnym i dajesz z niego tez loga + z OTL (raport i log)