Infekcja trojanami Win32.Kobcka-M i Win32.RustNT

Avast informuje o infekcji trojanami jak w temacie, komputer trochę muli, sam avast sobie z nimi nie radzi.Skanowałem Malwarebyter Anti-Malware ale też nic to nie dało. Monity z avasta bombardują nieprzerwanie.Poniżej zamieszczam logi z HT i SR.Proszę o pomoc bo kompletnie zielony jestem w temacie. Z góry dziękuję.

http://www.wklejto.pl/39795

http://www.wklejto.pl/39796

Jest infekcja .

:arrow: Daj log z OTL

Mi to wygląda niestety na Viruta.

Instrukcja usuwania: (link w moim profilu) -> Bezpieczeństwo -> Poradniki -> Usuwanie Virut’a.

http://www.wklejto.pl/39797

Niestety masz Viruta.

Wklej w oknie Custom Scans/Fixes wklej :

Kliknij Run Fix.

Daj log z usuwania i nowy log z OTL

:arrow: Pobierz The Avenger

Skopiuj do niego :

:arrow: Wciskasz Execute :arrow: potwierdzasz restart . Dajesz raport z usuwania(C:\avenger.txt) na forum . Na koniec kasujesz ręcznie plik C:\Avenger\backup.zip

raport z usuwania OTL http://www.wklejto.pl/39800

nowy log z OTL http://www.wklejto.pl/39801

niestety nie udaje się usuwanie w Avenger, wyskakuje info: Error Invalid script! A valid script must begin with a command directive. Abording execution!

Czy nikt mnie nie słucha? :frowning:

Mówię, że masz Viruta i walka z nim w ten sposób się nie uda…

Podałem Ci opracowanie nt usuwania tej infekcji.

ok zdecydowałem się na metodę nr 3 zaproponowaną przez deFActo ale FixVirut.com nie chce się uruchomić- wyskakuje jakaś informacja że trzeba to robić w SAFE BOOT albo coś w tym stylu (wybacznie ignorant ze mnie więc nic z tego nie rozumiem). Zostawiłem ten krok i skanuję win32/virut ale nie wiem czy ma to sens skoro ominąłem krok pierwszy (fixvirut.com)?

Tryb awaryjny.

F8 przed pojawieniem się paska ładowania Windowsa przy uruchamianiu komputera -> Tryb awaryjny z obsługą sieci.

Lepiej przejdź do tego trybu, są większe szanse na wyleczenie.

Ale najlepiej stosować metodę drugą usuwania.

przeskanowałem wszystkie dyski Dr.Weblive, program znalazł dwa zainfekowane pliki w tym jeden w katalogu systemowym.zostały usunięte ze względu na niemożność naprawienia. skutek jest taki że po restarcie dostaje monit o braku mozliwości uruchominia jakiegos programu typu screen menager, w prawym dolnym rogu pojawia się czerwona kuleczka z krzyrzykim i informacja o zainfekowaniu spyware. system pracuje kilkadziesiąt sekund po czym następuje restart i tak w kółko.czy to oznacza że muszę przeinstalować system? jeśli tak to co potem, czym skanowac?

Dodane 03.08.2009 (Pn) 23:48

system przeinstalowałem ale niestety nic to nie dało, komputer sam zamyka system po kilkudziesięciu sekundach jak juz wszystko załaduje i uruchamia go ponownie. prosze o jakies pomocne rady bo ręce mi juz opadły do samej ziemi. :frowning: ![-o<