Backdoor.win32.sinowal

Skanując komputer kasperskym wykrywa mi oto tego wirusa. Nawet jeśli go usunę to po ponownym skanowaniu kaspersky nadal go wykrywa :confused: Proszę o pomoc.

Log : http://wklejto.pl/7177

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\fccccDwT.dll

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

Ok, to teraz ten ComboFix : http://wklejto.pl/7199 :slight_smile:

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

Driver::

XDva090

XDva132


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bc277df9-e852-11dc-81ef-4d6564696130}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d6782c66-afe5-11dc-9730-806d6172696f}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

http://wklejto.pl/7200

Log wygląda na czysty

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

Znasz jakiś inny skaner online? Od jakiegoś czasu IE mi nie działa…

Spróbuj tego:

Dr.WEB CureIt!

Dzięki wielkie :slight_smile: Kaspersky już nic nie wykrywa i Dr.Web też. A IE zaczęło wczytywać strony :smiley: Dzięki.