Jakis przeklety robak, problem z ukrytymi plikami folderami

Witam, mam problem ukryte pliki i foldery nie chca mi sie pokazac mimo iz w opcjach, je zaznaczyl to i tak po kolejnym wejsciu w opcje zaznaczone sa poprzednie opcje. Przeczytalem pare tematow na ten temat ale jestem zielony z tych calych logow i nie wiem jak z tym walczyc. Tak samo partycje na dysku otwieraja mi sie w nowych oknach. Nie wiem czy to jest grozne i powinienem sie martwic, mam nadzieje ze nie jest to typ keyloggera ktory zapamietuje hasla wprowadzane w systemie. Jesli mozecie wytlumaczcie co i jak, jak to naprawic i jak sie tego pozbyc… bo ja nie rozumiem calych tych logow, zrobilem jedynie log z combofixa, jesli ktos moglby zerknac bylbym wdzieczny i pomozcie mi to usunac.

Uzylem combofixa, teraz wszystko dziala ale dla pewnosci chcialbym aby ktos potwierdzil mi czy jeszcze jest cos niepokojacego.

To moj log, po combofixie, jesli mam jakies robactwo jeszcze niech ktos mi powie jak tu usunac.

http://wklej.org/id/182681/

Dzieki.

To nie jest cały log.

jessi

Tzn? zrobilem wg jakiegos tematu plik w notatniku, uzylem go na Combofixie i to jest ten log z tego calego skanowania… problem znikl ale teraz tylko zastanawiam sie czy powinienem sie martwic o jeszcze jakies robaki mozna to z tego wyczytac czy musze zrobic jakis inny skan czy log? chociaz nie wiem czym i jak. Jesli macie troche cierpliwosci pomozcie.

Dzieki.

Skrypty to się opracowuje dla każdego przypadku osobno, a nie używa cudzych.

Jeśli chodzi o log, to po prostu nie wkleiłeś jego całej zawartości (dopiero od połowy go widać).

Jak i czym zrobic nowy log? by ktos mogl to sprawdzic bo jzu widze ukryte pilki i foldery, lecz zrobilem skan i wykazalo mi ze mam win32/Magania. Czym moglbym to usunac? WIelkie dzieki za pomoc Jess.

Jak już zacząleś z ComboFixem, to dalej użyj go do zrobienia logu. Przecież my z sufitu nie weźmiemy usuwania.

jessi

http://wklej.org/id/182794/

Zrobilem nowy log i skopiowalem caly… jest w nim cos niepozadanego? i co z Tym win32/Magania? jak moge sie tego pozbyc?

Dzieki

Dodane 22.10.2009 (Cz) 21:47

http://wklej.org/id/182794/

Zrobilem nowy log i skopiowalem caly… jest w nim cos niepozadanego? i co z Tym win32/Magania? jak moge sie tego pozbyc?

Dzieki

Sprawdź go na --> JOTTI/

albo na VIRUSTOTAL.

albo na VIRSCAN

Ma atrybut ***hidden***, więc:

Masz Lavasoft, więc to może być jego plik, tylko dlaczego w takiej lokalizacji?

I nic więcej podejrzanego tu nie ma.

jessi

To jest plik od Ad-Aware. :wink:

Nom, uzywam ad awara, wiec mam go usunac, sprawdzac? czy nie? a powiedzcie mi jak mam sie pozbyc tego trojana keylogera… win32/Magania bo tez mnie on niepokoi wykryl mi go bitdefender i ad aware!

dzieki wszystkim.

Sprawdzić ten plik możesz, choć to naprawdę może być plik Ad-ware Lavasoftu.

W logu go nie widać.

A byłby widoczny, od razu, bo on zawsze jest bezpośrednio na dysku, (tak, jak ten C:\aaw7boot.cmd) - dlatego zaleciłam sprawdzenie tego pliku)

“Magania” to infekcja z pendrive.

jessi

Oki pozbylem sie go Malwarebytem Anti Malwarem… tamten plik jest czysty od mojego ad awara, zrobilem skany Bit Defenderem Ad Awarem i nie mam juz nic nie pokojacego na kompie, Wielkie dzieki jessica i deFco247.

Temat mozna zamknac jeszcze raz pozdrawiam i dziekuje.