Powracające wirusy?

Witam! Jakiś czas temu miałam problem z wirusami, myślałam, że mam to już za sobą…jednak mój prog. antywirusowy - avast! - wer. 4.7Home Edition ciągle znajduje kolejne wirusy , najczesciej :Win32:Trojan-gen {Other} i Win32:Agent-NZR[Tri].

Przeskanowalam więc komputer skanerem MKS, on również znalazł wirusy : Trojan.Rootkit. Agent.md , oraz Trojan.Pakes. brk, Skaner MKS zalecil mi ich skasowanie i tak zrobiłam, jednak kolejnego dnia podczas skanowania MKS skaner ponownie znalazł te same wirusy…i tak co dzień.

Wczoraj przeskanowałam komputer KASPERSKY ONLINE SCANNER i ten wykrył 11wirusów i 53 zainfekowanych obiektów.

Ponadto niepokoi mnie zachowanie mojej zapory systemu Windows, bowiem od kilku dni wysyła komunikat, że jest niewłączona, co nigdy wcześniej się nie zdażało.

Korzystam z przeglądarki Internet Explorer, wersja 6.0.2900, Dodatek Service Pack2

Niżej podaje link do loga z Combofix i bardzo proszę o jego sprawdzenie.

http://wklej.org/id/7093c47852

Wyłącz przywracanie systemu(start >> wszystkie programy >> akcesoria >> narzędzia systemowe) na wszystkich dyskach przeskanuj system antywirem i sprawdź czy infekcje powracają

:slight_smile:

Użyj narzędzia SDFix w trybie awaryjnym.

Dajesz log z SDFix i nowy z Combofix.

Wklej do Notatnika:

File::

C:\WINDOWS\system32\drivers\ntoss.sys 

C:\WINDOWS\system32\drivers\ntosnh.sys

C:\WINDOWS\system32\w32sys0.exe 

C:\WINDOWS\system32\w32sys3.exe 

C:\WINDOWS\system32\ldr.exe


Driver::

ntosnh.sys

ntoss.sys


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Firewall auto setup"=-

"userinit"=-

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 

"userinit"=-

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym użyj jeszcze SDFix