Avast wykrył u mnie wirusa Malware-gen. Skanowałem komputer już kilka razy i zawsze usuwałem tego wirusa, ale po ponownym uruchomieniu komputera znowu się pojawiał ten wirus. Co mam robić? Z góry dziękuję za pomoc.
OTL
http://www.wklej.org/id/277374/
Breitner
(Breitner)
10 Luty 2010 22:05
#2
Zmienić na lepszego antywira. :lol:
deFco247
(deFco247)
11 Luty 2010 11:40
#3
Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP .
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL MOD - [2010-02-10 21:27:42 | 000,085,504 | RHS- | M] () – C:\Documents and Settings\Konopka\Ustawienia lokalne\Temp\cvasds0.dll IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=14780&l=dis FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” [2009-12-11 19:09:58 | 000,002,233 | ---- | M] () – C:\Documents and Settings\Konopka\Dane aplikacji\Mozilla\Firefox\Profiles\hkrdl8aa.default\searchplugins\askcom.xml O4 - HKCU…\Run: [cdoosoft] C:\Documents and Settings\Konopka\Ustawienia lokalne\Temp\herss.exe () O32 - AutoRun File - [2010-02-10 21:37:38 | 000,000,051 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-02-10 21:37:38 | 000,000,051 | RHS- | M] () - D:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-02-10 21:37:40 | 000,000,051 | RHS- | M] () - G:\autorun.inf – [FAT32] :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “SuperHidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “ShowSuperHidden”=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] “CheckedValue”=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Files C:\ws.exe D:\ws.exe G:\ws.exe :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
Usuń infekcje z pendrive lub kart pamięci za pomocą Flash Disinfector lub Panda USB Vaccine .
Lub format.
Dziękuję za odpowiedź. Zrobiłem wszystko wg instrukcji. Oto co wyszło:
log z usuwania:
http://www.wklej.org/id/277693/
nowy log:
http://www.wklej.org/id/277694/
Proszę o dalsze wskazówki.
deFco247
(deFco247)
11 Luty 2010 15:07
#5
Nic już tutaj nie widać.
W OTL kliknij CleanUp .
Wykonaj pełny skan Dr.Web CureIt .
Gdy będą wirusy, pokaż raport.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
No i zaktualizuj system do stanu Service Pack 3 .
Zrobiłem pełny skan i oto co znalazł:
http://www.wklej.org/id/278064/
Mam coś jeszcze wrzucić?