Kaspersky wykrywa amvo, secpol


(Okoz) #1

Po przejściach w domu przeczesałem kompa w pracy i się za głowę złapałem. Szczerze mówiąc myślałem że regularny scan + update baz antyvira wystarczy...

raport z combofix

http://wklej.org/id/aec9738db9

raporta z Hijack

http://wklej.org/id/30737ce53b

proszę o sprawdzenie.


(Kolmar) #2

W pracy to się dopiero dba o komputery, aby tylko dniówka zleciała :lol:

Log z HJ jest czysty.


(huber2t) #3

Do wyleczenia pendrive z wirusów użyj tego lub format

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\adb.com


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.


(Okoz) #4

combo fix po poprawce

http://wklej.org/id/42f0648873


(Leon$) #5

start >> uruchom >> cmd

sc stop FXDRV >> Enter

sc stop FXDrv32 >> Enter

sc delete FXDRV >> Enter

sc delete FXDrv32 >> Enter

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Okoz) #6

hm, skan kasperskiego trochę potrwa więc pewnie podrzucę go jutro.

Huber2t, Leon$ dziękuję za poświęcony czas i wskazówki.

W dniu 14.05.2008 , o godzinie 11:05 został dopisany post przez okoz

Hm, na moim kompie jest archiwum sprzed kilku lat stąd trochę się tego nagromadziło. Nie ma sensu wklejać całego raportu z kasperskiego. Wolałbym pokasować najpierw to co mogę.

Jak się pozbyć syfu z programu pocztowego? Np czegoś takiego (xxx - moje):

a tu kaspersky bez wiadomości pocztowych typu wyżej:

http://wklej.org/id/ca2d8606c0


(Leon$) #7

pokazałeś raport bez wirusów choć jest ta ponad 470 pozycji i wszystkie dotyczą tylko programu pocztowego?

:slight_smile:


(system) #8

Zastosuj Kaspersky Virus Removal Tool, on nie tylko wykrywa zainfekowane obiekty, jak skaner online, ale również je dezynfekuje.


(Okoz) #9

Mniej więcej. 90% obiektów z infekcją to skrzynki pocztowe ludzi którzy korzystali z kompa przede mną.

wszystkie to albo Trojan-Spy.HTML.Bankfraud.ri albo Email-Worm.Win32.Klez.h

pliki z raportu które nie są wiadomościami pocztowymi wkleiłem http://wklej.org/id/ca2d8606c0.

zgodnie z radą Barnaby ściągam KVRT

pzdr


(huber2t) #10

Przeskanuj ponownie i daj nowy log z Kasperskiego