sun99
(Sun99)
2 Kwiecień 2009 14:20
#1
Witam,
Mam problem z komputerem, używam aviry, wcześniej Avasta, ciągle pojawiają mi się altery nt. wirusów np.:
TR/Drop.Agent.qkm
Win32:Cutwail [Trj]
czy ktoś mógłby zajrzeć do logów i sprawdzić wpisy?
Dodatkowo w katalogu użytkownia Documents&settings jest plik exe o nazwie takiej samej jak mój profil, antywirus tego nie usuwa, pliku również usunąć się nie da a wygląda podejrzanie…
LOG z HitJacka:
http://www.wklej.org/id/73316/
Dziękuję za pomoc
huber2t
(huber2t)
2 Kwiecień 2009 14:22
#2
Podaj log z Combofix
Logi dajesz na http://wklej.org a w poście dajesz tylko link
sun99
(Sun99)
2 Kwiecień 2009 14:47
#3
dodaje log z COMBOFIXA
prosił o zainstalowanie konsoli odzyskiwania co też zrobiłem
http://www.wklej.org/id/73328/
huber2t
(huber2t)
2 Kwiecień 2009 15:58
#4
Wklej do notatnika:
File::
c:\windows\system32\drivers\amd64si.sys.VIR
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4eb340f8-f069-11dc-ae47-0015e9f1598c}]
Driver::
amd64si
ati64si
fips32cup
ksi32sk
nicsk32
port135sik
SetupNTGLM7X
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.org a w poście dajesz tylko link
sun99
(Sun99)
6 Kwiecień 2009 08:59
#5
huber2t
(huber2t)
6 Kwiecień 2009 13:10
#6
W logu nic nie widzę
usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Skorzystaj z Malwarebytes’ Anti-Malware . Znalezione obiekty usuń. Pokaż log na forum
sun99
(Sun99)
6 Kwiecień 2009 16:51
#7
dzięki za rady po raz kolejny
oto log, znów coś powykrywał…
http://wklej.org/id/74975/
Acha, już oczywiscie usunąłem te dwa foldery o których pisałeś.
Na koniec Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj dla pewności system Dr.WEB CureIt!
sun99
(Sun99)
6 Kwiecień 2009 17:23
#9
Skanowanie nic nie wykazało, huber2t i spandaupol - dzięki za zainteresowanie i pomoc !