POMOCY! cholernie zlosliwy wirus :-(

Jakis czas temu na kompa wlazł mi niesamowicie złośliwy wirus. Ma nazwe Backdoor.Rbot.RP. Obciązenie procka było 100% i na dysku zaczęły tworzyć mi się jakies pliki tftp. Wywalilem wszystkie z poziomu dosu ale niestety na tym sie nie skończyło. Zaczęły sie tworzyć inne wirusy (np win32.valhalla 2048) i procesy probujące modyfikować rejestr (np. jakiś winhlpp32.exe) Skończyło się na tym, ż co pewien czas wywala mi błąd svhost, a komp działa bardzo niestabilnie!

Przeinstalowałem system (win 2000) ale… jak tylko podłączyłem kompa do netu… to samo!! zaczęło się od nowa na praktycznie czystym systemie! Płyta z windą nie jest zainfekowana! Co sie dzieje!!! Nie wiem co mam robić? Zacząłem sie zastanawiać nad “low format” ale to ponoć dosyć niebezpieczne i może spowolnić działanie hdd. POMOCY!!!

Programy na szkodniki i scan kompa później wklej log, wszystko na forum.

Wrzuć i poczytaj:

Backdoor.Rbot.RP

http://www.google.pl/advanced_search?hl=pl

polecam :slight_smile:

http://www.mks.com.pl skaner on-line

a poza tym AVAST :smiley: jest najlepszy :smiley:

hehe skaner mks nic nie daje. przeskanowalem, poza tym bit defender (ktorego uzywam) jest chyba skuteczniejszy. ale to nieistotne, jeden i drugi nic nie znalazły.

a co do szukania w google to wierz mi ze przed pisaniem postu na forum sprawdzilem. Wyskakuje kilka stron w językach, ktorych nie rozumiem (i nic po angielsku). na stronach symatneca i mksa tez nie moge nic znalezc na temat tego wira. Dlatego napisalem post - moze ktos mial podobny problem i potrafi pomoc…

pozdrawiam

to nie jest przypadkiem trojan… jakiego antyvira używasz??

http://www.emsisoft.de/de/malware/?Troj … .KillReg.d

http://virusscan.jotti.dhs.org/

http://www.sophos.de/virusinfo/analyses … stera.html

Coś słabo szukałeś.Ja znalazłem to może pomoże.

I wklej ten log co kazał JN.

Dobrą radą bedzie formacik a potem jakiś dobry firewall i anty-vir np. N.I.S 2005 :smiley: Lub ciekawa kompozycja co dużo osub używa typu Avast + ZoneAlarm :slight_smile:

uzywam bit defendera 8… ale ze skanowania wynika, ze nie mam wira! ale wiem ze jakies gowno siedzi mi w kompie. Wylącza mi svhost (jakis bląd pokazyje) i mam nieaktywne operacje wklej i wytnij czy kopiuj i podobne. pest patrolem przeskanowalem ale tez nic nie znalazło.

PS uzywam opera browser i klienta email moz thunderbird. IE i Outlooka nie odpalałem po nowej instalce kompa (moze te informacje cos pomogą)

A OTO LOG Z HIJACK THIS:

czy jestes podłączony do sieci ? zablokuj porty programem Windows Woorms Doors Cleaner, sprawdz czy porty sa aktywne, statr=>uruchom cmd i wpisz netstat -an > pulpit\nazwa.txt