Robak C:/Windows/system32/x

Witam, praktycznie po każdej instalacji systemu (xp) antywirusy znajdują robaka o nazwie “x”. Obecnie mam zainstalowanego Avasta Pro i co ok. 15-20 minut pokazuje alert i tym wirusie, usuwa go i znów się pokazuje. Jak go skutecznie usunąć? Pozdrawiam :smiley:

Daj loga z OTL: http://www.forumpc.pl/index.php?showtopic=104338

Pamiętam, że takie coś się pojawiało gdy na komputerze był Conficker. Możesz wejść na stronę Microsoftu czy jakiegokolwiek producenta programu antywirusowego?

Jest też możliwość, że to pomyłka Avasta.

Do OTL’a doklej log z GMER

http://wklej.org/id/144239/

sorki, że tak długo ale nie miałem dziś czasu :stuck_out_tongue:

Nie bez kozery napisałem o gmer bo sam OTL nie widzi tej infekcji (jeśli jest).

Doklej jeszcze log z System Repair Engineer

Na razie spróbuj skasować plik c:\windows\system32\x, jak nie pójdzie to nic na razie nie rób.

Log z SRE : http://wklej.org/id/144255/

Log z Gmer’a : http://wklej.org/id/144256/

Jest śmieć. Zastosuj ComboFix

Podczas pobierania i skanu ComboFix’em wyłącz antywirusa i zapory.

Logi wklej na wklej.to a tutaj tylko link do wklejki.

http://wklej.org/id/144562/ log z Combofixa :slight_smile:

Wygląda na to, że System Repair Engineer pokazuje nawet więcej niż ComboFix. Wklej do notatnika taki tekst

Zapisz jako CFScript.txt. Ten plik przeciągasz na ikonę ComboFix’a. Rozpocznie się usuwanie, wklej powstały log.

http://wklej.org/id/144584/ kolejny log :smiley:

Wygląda na to, że skasowane.

Jeszcze tylko usunę foldery kosza bo ten dziad też lubi tam przebywać, wklej do notatnika

Zapisz jako, Wszystkie pliki plik.bat. Uruchom ten plik z dwukliku, po zastosowaniu skasuj.

W OTL kliknij CleanUp.

Wyłącz na chwilę przywracanie systemu - XP/Vista

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

Przeczyść dysk i rejestr CCleaner’em.

Zrobiłem jak kazałeś i nic :? dalej w Avaście pokazuje tego robaka.

W logu nic nie widać. Możesz pokazać nowy z System Repair…

Zastosuj ATF i WWDC