Komputer wykrył trojana, co robić?

Witam

Mam antywirusa Avast i wykrył mi -> nazwa plik A0153979.exe w C:/System Volume Information wirusa Win32-Trojan-gen (other) wrzuciłam to do kwarantanny co dalej? podać loga z combo?

Pobierz Combofix http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log

potem przeskanuj HijackThis 2.02 daj log

kolejność skanowania jak podałem

:slight_smile:

log z combo http://www.wklej.org/id/11355/

log z hijackthis http://www.wklej.org/id/11357/

usuń HijackThisem >> Fix checked

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport stronę uruchomić przez IE

:slight_smile:

Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw.JNJN

podaje log http://www.wklej.org/id/11552/

Wszystko to fałszywe alarmy - raport jest czysty. :wink:

================

K.

ale czemu antywirus wykrywa wirusa? czy to jakiś błąd?

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:

zainstalowałam program, ale w momencie wciśnięcia execute pojawią sie :

Invalid script. Avalid scirpt must begin with a command directive. aborting execution.

a zaznaczyłeś nagłówek

:slight_smile:

http://www.wklej.org/id/11688/

teraz powinno być OK

:slight_smile:

dzięki :slight_smile: