Komputer zaczął się wyłączać przy wykonywaniu różnych operacji, np przy włączaniu przeglądarki, open office, skanowaniu. Jak się zawiesi pojawia się niebieska strona w paski i włącza się ponownie, pojawia się komunikat z windowsa dotyczący chyba przyczyn złego zamknięcia:
Dateien, die bei der Beschreibung des Problems hilfreich sind:
Avast wykrywa trojana, nie da się tego poddać kwarantannie:
nie mozna przetworzyc pliku C:\Windows\System32\msqpdxhpvrvibb.dll
Usuwam ale potem znowu jest:
Plik C:\Windows\System32\msqpdxhpvrvibb.dll
Nazwa Pasożyta Win32:Fasec [Trj]
Typ kon trojanski
Wersja VPS 090104-0, 2009-01-04
Chciałem skanować innym programem, ale się zawiesił i już nie chciał normalnie włączyć. Włączył się w trybie awaryjnym. Przeskanowałem HijackThis, log:
Próbowałem ale cały czas jest napisane że trzeba mieć zgodę administratora, daje otwórz jako administrator i też tak jest, potem pojawia się komunikat że combofix wykryl rootkit i potrzebuje ponownie uruchomic komputer, zaczyna się włączać w normalnym trybie, zawiesza się, włączam w trybie awaryjnym, znowu to samo…
The following action can be dangerous. It is only recommended for expert users. Removal of some files can damage the system and leave it in an unbootable state.
Are you sure you want to continue? This cancause irreversible changes to your computer! (The files will not be removed but renamed.)
Zrobiłem to wszystko, z tą optymalizacją autostartu to średnio bo nie rozumiem wszystkiego co jest napisane w instrukcji, kaspersky nic nie wykrył, 2 razy robiłem i raport był pusty, Dr. WEB CureIt tez nic nie wykryło.
Już myślalem że koniec ale włączyłem AVG i znalazło jakąś ukrytą aplikację- coś.exe, chciałem to avenger zrobić ale nie zadziałało, teraz AVG Anti-Rootkit Free nie wykrywa już tej aplikacji tylko dalej wykrywa Hidden driver file, to co zmienia nazwe:
Nie wiem jak usunąć ten plik, już takiego nie ma, przy kolejnych skanowaniach AVG wykrywany jest jeden plik w tej samej lokalizacji, kończący się na SYS i mający inną nazwę. Nie ma też folderu Drivers chyba że jest ukryty a nie wiem jak go zrobić widocznym na viście po niemiecku:) Szukam takiego folderu przez to okienko do szukania i znajduje mi 2 foldery drivers z malej litery tez dziwne.