POMOCY ! rdriv.sys i lol.exe

Prosze pomozcie mi, wiem ze temat tego pliku byl juz poruszany na forum ale zadna z tamtych rad mi nie pomogla, poza tym nie dosc ze co chwila mi sie tworzy ten pier… plik rdriv.sys w system32 to jeszcze dodakoto co jakis czas dla odmiany pojawi sie jakis dziad lol.exe :expressionless: cosz to kurde jest :/. Juz jestem u kresu wytrzymalosci, bardzo prosze o pomoc, dodatkowo przed pojawieniem sie komunikatu o zainfekowanym pliku przez ktorka chwile pojawia sie takie okienko---->

wirusgp6.th.jpg

oto moj log:

Użyj na początek jakiegoś AntiSpyWare.

Np. to:

http://www.dobreprogramy.pl/index.php?dz=2&id=1805&t=82

Wchodzisz w Start --> uruchom --> services.msc --> zatrzymaj i wyłącz usługe Java development Services

usun plik w trybie awaryjnym i wpisy w hijacku

daj nowe logi hijack + SilentRunners, podaj ścieżki dostępu do tych plików.

Skan AVG AntySpyware 7.5 po update, wklej raport.

Obejmij proszę logi w tagi QUOTE lub CODE > użyj przycisku icon_edit.gif

Zrobilem jak mi poradziliscie, Dzieki! !!



na koniec nie bardzo wiem co miales na mysli piszac “podaj scieżki dostępu do tych plików” czy mam podac linki do hijacka i silenta ?? bo jakos nie zalapalem o co biega :stuck_out_tongue:

P.S. wlasnie skonczylem scana AVG i wyglada na to ze plik “logins32.exe” jakims cudem pozostal ale nie wiem jakim usunolem go ! Oto raport

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

a chodziło mi o ścieżki do plików wskazanych w temacie

ok zrobie tak jak napisales, jezeli chodzi o pliki to “rdriv.sys” pojawial sie w C:\WINDOWS\system32\rdriv.sys a “lol.exe” pojawial sie w C:\WINDOWS\system32\lol.exe (o ile dobrze pamietam) bo pojawial sie niezbyt czesto zazwyczaj jak klikalem po 20 - 30 razy usun “rdriv.sys”, nie zdarzalo sie to czesto wylko w przyplywie furi :stuck_out_tongue:

Złączono Posta : 09.05.2007 (Sro) 12:26

sory za 2 posta ale chcialem zeby to zostalo zobaczone. Wyglada na to ze fix.reg nie zadzialal tak jak trzeba, bo teraz jak zalanczam cpu, to po jakis 20 min nic nie moge zrobic, tzn klikan na expolera nic, otwieram moj komuter nic, naciskam start - uruchom ponownie nic, i tak ze wszystkim, probowalem przywracani systemu w awaryjnym, ale pisze mi notorycznie ze sie nie powiodlo :/. Jak ktos wie co zrobic to prosze o pomoc.

na wszelki wypadek daje loga: