Nod wskazuję infekcję w bootsektorze

Skanerem Online Kasperskim znalazłem parę wirów i infekcji których NOD(ESET) nie wykrywa. Proszę o luknięcie :stuck_out_tongue:

http://wklejto.pl/7609

Log wygląda na czysty

Jeśli skanowałeś Kasperskim to daj raport na forum

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Może ktoś pomóc z tym, przeskanowałem już 3x ESEt 'em i ciągle wykrywa te same 3 infekcje wcześniejsze dały sie usunąć DR.Webem o co biega z tym>>?< Proszę o szybkie wsparcie i poradę #-o jak to zwalczyć?

W jakich plikach wykrywa syf? Podaj ścieżkę

Pokaż log z ComboFix

Dobry jestem z tego wszystkiego nie dałem scrrena ;/

http://img227.imageshack.us/my.php?image=antywirga4.jpg

Jeśli ESET sobie nie radzi z syf w boot sector, to ściągnij Dr.WEB CureIt! i spróbuj nim. Powinien sobie z tym poradzić. Poczytaj: http://www.searchengines.pl/Wirusy-MBR- … 87162.html

Pokaż log z ComboFix

tu logi z ComboFixa

http://wklejto.pl/7628

Pobierz program SDFix

Picasso pisze że ten typ wirusa jest jednym z bardzo groźnych #-o ostro -.^ . Zastosuję sie do instrukcji podanej pzez Gutka2222 i będę informował jak skończę trzeba to wykurzyć z koma :stuck_out_tongue:

Tu rezultaty z tego co ja patrze nic nie pomogło;/

http://wklejto.pl/7630

http://wklejto.pl/7632

Czy skanowałeś Dr.WEB CureIt!

tak skanowałem

DR usuneło mi to:

tibia.exe C:\Program Files\Tibia 8.11 Win32.HLLW.MyBot.10 Usunięty.

A0018720.exe C:\System Volume Information_restore{6F6E8AFC-D3FA-4CD4-93D4-E9E1318620D0}\RP43 Win32.HLLW.MyBot.10 Usunięty.

tibia800.exe\data001 D:\Tomek\Instalki\tibia800.exe Win32.HLLW.MyBot.10

tibia800.exe D:\Tomek\Instalki Archiwum zawierające zainfekowane obiekty Przeniesiony.

Hook.dll D:\Tomek\N Trojan.DownLoader.origin Niewyleczalny.Przeniesiony.

Tibia.exe D:\Tomek\Tomek\Tomek Pliki\Tibia i pliki znią związane\Tibia 8.0 Win32.HLLW.MyBot.10 Usunięty.

TBI GG 1.5.exe D:\Tomek\Tomek\Tomek Pliki\Tibia i pliki znią związane\Tibie GG i tibialoader do7.92 Trojan.MulDrop.9105 Usunięty.

Pobierz MBR.EXE

Wykonaj czyszczenie sektora MBR i daj raport na forum. Instrukcje znajdziesz w linku.

Ponieważ nie jestem pewien rodzaju wirusa robisz to na własną odpowiedzialność.

A więc rewelacji też nie ma:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK

Czyli czysto ![;

Czytałem też że tego typu wirusy zmieniają nazwy itp. ;/ a może to był fałszywy alarm ale myślę że nie chyba, co o tym sądzicie?

Spróbuj Norton AntiVirus Emergency Disks

Walnołem formata -.- Po formacie chyba wir powinien ustąpić ?!

Tak, nie powinno już go być

:slight_smile:

no to problem z głowy. Ale ja przez cały czas miałem ESEta a on ma firewola to jakim cudem to wbiło?