Avast wykrywa wirusa: Win32:Monga [Trj]


(sebusdm) #1

Witam,

proszę o pomoc. Avast wykrywa mi wirusa w pamięci operacyjnej, właściwie cały czas pojawia się komunikat, że mam wirusa Win32:Monga [Trj] i że Avast proponuje skanowanie podczas rozruchu. Dodatkowo miałem kłopot z wejściem na dyski lokalne, wyskakiwalo mi zapytanie, w jakim programie chcę je przeglądać. Dopiero po zeskanowaniu Combofixem mogę wejść na dyski.

Dodam jeszcze, że mam podejrzenie, że coś mogło się przynieść na pendrivie, na którym do fotografa żona oddała zdjęcia do wywołania.

Proszę o pomoc i przeglądnięcie logów ze skanowania.

Hijack This: http://wklejto.pl/9377

ComboFix: http://wklejto.pl/9380


(Gutek) #2

Wklej do Notatnika:

Driver::

pr2ajbeb

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Wykonaj skan Dr. Web CureIt


(sebusdm) #3

Zrobione.

Poniżej log z HijackThis. Mam nadzieję, że już czysto?

http://wklejto.pl/9463


(Vicuss) #4

Jak łza ;D


(sebusdm) #5

Dziękuję bardzo za pomoc :slight_smile:


(Leon$) #6

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile: