Logi- ciągłe alarmy antywirusa i dziwny plik

Witam,

Mam problem z komputerem, używam aviry, wcześniej Avasta, ciągle pojawiają mi się altery nt. wirusów np.:

TR/Drop.Agent.qkm

Win32:Cutwail [Trj]

czy ktoś mógłby zajrzeć do logów i sprawdzić wpisy?

Dodatkowo w katalogu użytkownia Documents&settings jest plik exe o nazwie takiej samej jak mój profil, antywirus tego nie usuwa, pliku również usunąć się nie da a wygląda podejrzanie…

LOG z HitJacka:

http://www.wklej.org/id/73316/

Dziękuję za pomoc

Podaj log z Combofix

Logi dajesz na http://wklej.org a w poście dajesz tylko link

dodaje log z COMBOFIXA :slight_smile:

prosił o zainstalowanie konsoli odzyskiwania co też zrobiłem

http://www.wklej.org/id/73328/

Wklej do notatnika:

File::

c:\windows\system32\drivers\amd64si.sys.VIR


Registry::

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4eb340f8-f069-11dc-ae47-0015e9f1598c}]


Driver::

amd64si

ati64si

fips32cup

ksi32sk

nicsk32

port135sik

SetupNTGLM7X

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link

oto log:

http://wklej.org/id/74770/

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Skorzystaj z Malwarebytes’ Anti-Malware. Znalezione obiekty usuń. Pokaż log na forum

dzięki za rady po raz kolejny :slight_smile:

oto log, znów coś powykrywał…

http://wklej.org/id/74975/

Acha, już oczywiscie usunąłem te dwa foldery o których pisałeś.

Na koniec Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj dla pewności system Dr.WEB CureIt!

Skanowanie nic nie wykazało, huber2t i spandaupol - dzięki za zainteresowanie i pomoc :slight_smile: !