Proszę o analizę logów z HJT i COMBO FIX - nie mogę usunąć infekcji Vario.Antivirus. Geeneranie komputer jest po wstępnym czyszczeniu ale Spybot i XsoftSpy ciągle coś wykrywają i nie można tego usunąc.
Spybot wyrzuca komunikat o infekcji Vario.Antivirus w katalogu
C:\UGA6P przy probie usuniecia wyrzuca komunikat ze nie mozna go usunac i proponuje restart z opcja uruchomienia Spybota przed startem systemu. Po skanowniu podaje ten sam komunikat i tak na okraglo.
W/w katalog widac tylko w logu Combofix natomiast nie idzie go usunac - probowalem killboxem.
Nie pamietam o jakie wpisy z XsoftSpy ale chodzilo mu o jakis toolbar. Napisze dokladniej po poludniu nie mam teraz dostepu do tego kompa - jestem w pracy a to jest komputer kolegi - oj bylo tego tam troche min Smitfraud, Zlob itp
Komp byl skanowany w trybie awaryjnym przez SmitFraudFix, Combofix, adaware2007, Spybot, SUPERAntiSpyware, HJT, Xsoft Spy.
No rzeczywiście masz tzw. “rogue/fake” programy, które są podróbkami udającymi programy ochronne, a w rzeczywistści zajmującymi się szkodzeniem komputerowi.
Ciekawa jest tutaj ich mieszanka, bo:
" AntivirusPCSuite" - ten zły program zazwyczaj lokuje się w Program Files, a u Ciebie jest inaczej
" UGA6P" należy do złego “Trustedprotection”, ale jego wcale u Ciebie nie widać
“install_en[1}.exe” należy do złego “Trustedprotection”, ale jego wcale u Ciebie nie widać
" FMTR.sys" należy do złego “BestsellerAntivirus”, ale jego wcale u Ciebie nie widać.
Sprobuje go przeskanować jeszcze gmerem i za chwile wkleje log.
Ogólnie sytuacja wygląda tak że na dysku pokazuje mi się folder C:\QooBox pomimo ze już 3 razy go usuwałem killboxem a Folder C:\UGA6P jest na wszystkich partycjach dysku.
Złączono Posta: 22.08.2007 (Sro) 19:45
Jeżeli to pomoże to daję jeszcze inki do logów pozostałych programów którymi komp był skanowany:
Dodatkowo Spybot S&D znalazł i usunął: Bearshare, Zlob.VideoActiveXAccess, MagicAntiSpy, SpyCrush, VirusProtectPro, Zlob.VideoActiveObject. Pozostał Vario.AntiVirus.
UGA6P - siedział na wszystkich dyskach. Po Avanger w trybie awaryjnym ubiłem gada killbox’em, ae musiałem wywalać go po kolei zaczynając od ostatniej partycji i przez kolejne podkatalogi do katalogu głównego.
Piszesz, że to wraca jak bumerang, ale ja w logu ComboFixa nie widzę już tych “złych” komponentów.
Jeśli zaś chodzi o C:\Qoobox , to jest to Kwarantanna ComboFixa. Ten folder Kwarantanny powstaje samoczynnie po każdym użyciu ComboFixa. Do usuwania go nie ma potrzeby używania Killboxa, bo ten folder Qoobox można łatwo usunąć ręcznie. I nie powinien sie pojawić powtórnie, dopóki nie użyjesz znów ComboFixa.
Próbowalem normalnie spod windowsa, próbowalem Killboxa i efekt zawsze taki sam - folder znika a po restarcie kompa wraca w takiej postaci C:\QooBox\Quarantine\Registry_backups. Nie mam juz jakos pomyslów na to. A jak popoludniu zobacze UGA6P to sie chyba pochlastam z radosci
Wracajac jeszcze do tematu XoftSpy to wykrywa mi Imesh toolbar - ale mu za bardzo nie wierze bo juz przerabialem z nim infekcje której nie bylo.
P.S.
DO WSZYSTKICH CZYTAJACYCH TEN TEMAT - TAK SIE KONCZA PRZYGODY NA ‘‘RADOSNYCH’’ STRONACH XXX. KILKA GODZIN WESOLEJ ROZRYWKI A POTEM WALKA Z KOMPEM PRZEZ XXX DNI.
Jessi dzieki za info teraz ja mam pelna jasnosc. Po prostu na koncu zawsze skanowalem kompa Combofixem i to zrobilo takie wrazenie ze on ciagle wraca - sprawdze to jeszcze wieczorkiem.
Co do systemu to nie mam pojecia w jakim jest stanie bo to nie mój komputer.
Mam jeszcze jedno pytanie w Dodaj usun programy jest cos takiego jak Bearshare toolbar i nie mozna tego wywalic przyciskiem usun. Wczesniej Spybot wykryl Bearshare i niby usunal ale cosik z tego chyba tam jeszcze jest - zostawic jak jest i nie przejmowac sie czy jeszcze cos z tym kompem robic?
Combo go nie usunął więc zrobiłem to ręcznie wywalając klucze rejestru i kasując foldery. Komputer wygląda ok :-D. Wielkie dzięki dla Jessi i Gutka za poświęcony czas.
Utworzone tu konto Szawa przekazuje właścicielowi wyleczonego komputera - może mu się w przyszłości bardzo przydać.
Pozdrawiam i życzę wielu sukcesów na tym nieustającym polu walki