Mój komputer jest na sto procent zainfekowany. Z tego co udało mi się ustalić, jest to wirus herss.exe , ponieważ mam zainstalowany Light Start Up i w otwieranych procesach było coś takiego (w fodlerze Temp). Po wyłączeniu nadal to samo. Próbowałem usunąć ręcznie ale się nie da, ponieważ plik jest ukryty a po zmianie widoku na “Pokaż ukryte pliki i foldery” w ciągu sekundy samo przestawia się na “Nie pokazuj” i wszystko, co ukryte znika. Blokuje on dostęp do dysków, trzeba otwierać przez “Otwórz za pomocą” i ręcznie szukać explorator windows w C:\WINDOWS i nie można zaznaczyć, żeby zawsze go używał. Komp w ogóle coś przycina, net często chodzi dość wolno, ale to akurat może być wynikiem czegoś innego. Co więcej, wydaje mi się, że zmienia on komunikaty z Kaspersky’ego. Co prawda nie mam już ważnej licencji, ale co chwilę wyskakuje mi komunikat o licencji wyglądający dość dziwnie. Inaczej niż dotychczas, (cały jest praktycznie pusty). Podejrzewam, że to powinien być komunikat o zagrożeniu, który wirus sobie sprytnie zmienia. W temp znalazłem tez dziwny plik tekstowy z fraza Kaspersky w nazwie, ale nie wiem czy to to jest za to odpowiedzialne. Tak czy siak, antywirem go nie usunę, z tego co wyczytałem to potrzebna jest analiza logów. Pytanie jeszcze jakich… OTL ? Hijackthis? Będzie to moja pierwsza zabawa z logami, więc przy okazji proszę o wyrozumiałość
Aha, kolega mi mówił, żeby przy tworzeniu logów wyłączyć neta i antywira… jest sens?
Proszę o informacje jakie logi wrzucić, a zaraz po przeczytaniu to uczynię
Zapoznaj się dokładnie z informacjami zawartymi na TEJ stronie
Jeśli naprawisz tyle komputerów stosując bezinwazyjne metody co deFco247 (podziel liczbę jego postów nawet przez 10 to otrzymasz imponujący wynik,przy którym Twój, a w zasadzie programu który proponujesz wygląda bardzo blado).
Opis Combofix’a wystraszył trochę mnie, jako początkującego, więc wolę bezpiecznie się “pobawić” OTL’em. Dostęp do dysków już odblokowany :). Z braku odpowiedzi wnioskuję, że już wszystko załatwione, tak? Komunikaty z Kaspersky’ego dalej są dziwne ale zaraz go przeinstaluje i zobaczymy. Mówiąc dziwne mam na myśli komunikaty o skończeniu się licencji, które wyglądają tak, że są całe białe (zero tekstu), widoczny tylko przycisk Zamknij, tylko okno jest nazwane dokładnie tak: “Kaspersky Internet Security: powiadomienie o licenc…” Dalej nie widać, bo rozciągnąć się nie da. Do tego gdy komunikat wyskakuje to zawsze wychodzi jako ‘pierwszy’, czyli przerywa mi pisanie na gg itp., muszę nacisnąć enter i znika.