Infekcja robaka BV:AutoRun-T [Wrm]


(Leonzawodowiecbis) #1

system został zainfekowany przez robaka BV:AutoRun-T [Wrm] co kilkadziesiąt sekund awast zgłasza że znalazł wirusa. nie za bardzo wiem jak sobie z tym poradzić. jestem tu nowy proszę o pomoc.

http://www.wklej.org/id/86825/


(13 Alek) #2

Uruchom HijackThis :arrow: Do a system scan only :arrow: zaznacz kratki przy podanych niżej wpisach :arrow: Naciśnij "Fix checked":

O17 - HKLM\System\CCS\Services\Tcpip\..\{578E6A3F-7CD2-4D59-A33E-DA55AA44B420}: NameServer = 85.255.112.113,85.255.112.175

O17 - HKLM\System\CCS\Services\Tcpip\..\{57B5A8C7-F68C-4EAB-8148-7876EE57AA92}: NameServer = 85.255.112.113,85.255.112.175

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.113,85.255.112.175

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.113,85.255.112.175

Daj log z Combofix :arrow: instrukcja

Log dajesz na http://www.wklej.eu/, http://www.wklej.org/ lub http://www.wklejto.pl/, a w poście tylko link.


(Leonzawodowiecbis) #3

oto log z combofix:

http://www.wklej.org/id/86865

co z tym dalej robić. gdy automatycznie włączył sie avast, to znów wykrył tego robaka. teraz nie wiem bo go na dobre wyłączyłem. :slight_smile:


(96jasio96) #4

:arrow: Jeszcze te wpisy są do sfiksowania w HijackThis

:arrow: Przeskanuj komputer Dr.Web CureIt!.


(Leonzawodowiecbis) #5

nie znalazłem tego drugiego wpisu. w notatniku jest ale w HijackThis nie mogę go znaleść żeby go sfiksować. :frowning:


(96jasio96) #6

Wrzuć kolejnego loga z HijackThis . Nie zapomnij przeskanować komputera [-X


(Leonzawodowiecbis) #7

jak na razie avast sobie działa i nie znajduje żadnego robaka więc mam nadzieję, że się go pozbyłem (z waszą pomocą oczywiście). dziękuję bardzo. pozdrawiam

-- Dodane 05.05.2009 (Wt) 18:06 --

http://www.wklej.org/id/86893/ kolejny log