Problem z Service.exe i natretny trojan

Sformatowałem dysk. Zainstalowałem od nowa Win 2000, sp4 i znane mi nakładki.

Do tego avast! Antivirus, no i nie wiem co zrobić.

Co jakiś czas wyskakuje mi komunikat ze Service.exe wygenerował błąd, kod błędu 128 i system zostanie ponownie uruchomiony, albo komputes sam sie resetuje.

Do tego srednio co 30min antywir wyrzuca mi komunikat o ataku wirusem trojeanem Win32-VanBot-DVI raz go usuwa, a czasem nie i wtedy nic juz nie pozostaje poza restartem.

Ponizej zamieszczam loga z HijackThis mam nadzieje ze mi pomożecie.

Dodaje odrazu log z ComboFix

Pobierz program SDFix

Zrobilem jak poleciles oto raport:

co dalej…

do kasacji plik

przeskanuj pliki na http://virusscan.jotti.org/

Daj nowy log z Combo

Oto co zrobilem.

Przelecialem system Ad-Aware, wywalil mi owe pliki i jeszcze kilkanascie inych.

Znalazlem dwa kolejne wiry: vttray.exe i OFFLCE.exe

Pokazalo ze tez sa usuniete, a kiedy po uruchomieniu kompa dalem podglad procesow to offlce.exe znowu tam jest :confused:

Do tegu teraz ad-aware pokazuje czysty rejestr.

Avsat tez nic nie lapie, a kiedy szukam tego pliku to tak jakby nie istnial…

oto log z combo

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz z SDFix

A wiec tak

Usunąłem owe pliki jak nakazałeś.

Wykonalem raport SDFix i zauważylem ze zostal taki wpis

Sat 10 Nov 2007 65,540 …SH. — “C:\WINNT\system32\Offlce.exe”

Wiec zrobilem jak pisales wyzej wpisujac w pliku

w nadziej ze tez to sie usunie, jednak tak sie nie stalo:/

Potem restart i log z Sdfix i ponownie z combo

oto one

i 2 log

Jak widac offlce.exe zostal mimo proby usuniecia.

Dzis juz nie mam kiedy sprawdzic czy bedzie dobrze bo ide spac,

a neta nie wlaczam na dluzej niz 10min aby znowu mi cos nie wlazlo.

Cos jeszcze mam robic…czy ten offlce.exe trzeba jakos usunać??

No i jak sie najlepiej zabezpieczyc aby sytuacja sie nie odnawiala.

Obecnie mam tylko avasata i spybot

Dzieki za dotychczasowa pomoc

przeskanuj plik na http://virusscan.jotti.org/ i daj wynik

Oto co pokazal skan:

Ja uzywam avasat na tym wykazie nic by nie wykryl to znaczy ze mam zmienic antywirusa na jakis lepszy?? Cos bys doradzil…

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżkę

C:\WINNT\system32\Offlce.exe

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

po tym nowy log z Combo

a wiec tak.

Zmienilem program antywirusowy na kasperskyego.

I takie jaja: w trakcie wykonywania loga, antywir krzyczal ze wykryto trojana co wiecej nie mogl go usunac gdyz plik nie istnieje.

W raporcie widnieje jedynie wpis

A oto ostatni log z combo.

Dodam ze problem z services tez nie zniknal dalej generuje blad i powoduje zamkniecie systemu

Użyj ATF-Cleaner - http://www.atribune.org/ccount/click.php?id=1

Uzylem nie wiem czy to cos zmieni, ale sie zobaczy.

Ale to co mnie zdziwilo to kasperski krzyczal tylko w trakcie gdy generowal sie log w combo to mnie wlasnie zadziwilo…

Jutro zrobie skan combo i sdfix i wkleje oby bylo juz czysto bo to 4 dzien i powoli mam juz tego dosc :smiley:

Ok czekam

A wiec tak.

Przez 3 dni testowalem kompa.

Services przestal mi generowac blad i zamykac system.

Z trojanami chyba tez sie uporalem.

Jedyny problem to taki ze teraz nie wiadomo dlaczego komp sie po prostu wylacza jakby byl skok napieca, no i zaczał sie slimaczyć

Po ponownym uruchomieniu jest ok.

Niestety nie moge zrobic loga z combo bo wyrzuca mi komunikat ze dzis jest 18-11-2007 i mam sciagnac jakis upload po czy program sie odinstalowuje z kompa :confused:

Zamieszczaj jedynie log z SDFx bo nie wiem jak zrobic ten 2.

Zamieszczam za to log z HijackThis moze mam cos uruchomione czego nie trzeba ze komp tak wolno chodzi??

Dokończyć skanerami online - Skanery do wyboru - użyj z dwóch i wklej raport