Problem z TR/Vundo.Gen Trojan

Witam

Mam problem z trojanem TR/Vundo.Gen.

Zainstalowałem Avirę która wykrywa infekcje pliku tym właśnie trojanem.

Wykrycie następuje po zalogowaniu do windowsa XP i nie ważne jaką opcję wybiorę (usuń/kwarantanna/ignoruj/…) ciągle wyskakuje komunikat o infekcji pliku c:\windows\system32\byXPGVop.dll

Nie mogę tego w żaden sposób usunąć.

Proszę o poradę.

Dołączam raport z SDFix

wrzuć log z HijackThis: http://dobreprogramy.pl/index.php?dz=2& … This+2.0.2

Pobierz Combofix przeskanuj system i daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

LOG HIJACKTHIS

LOG COMBOFIX

Usuń te wpisy w HJT (jeśli jeszcze są)

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Świerzy LOG COMBOFIX

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

Został problem taki że nie mogę aktualizować AViry free

Komp już w miarę sprawnie działa

  1. Może jeszcze został jakiś syf?

  2. Wyskakuje jakiś komunikat przy próbie aktualizacji np coś takiego No valid license file available?

  3. Zobacz ten temat http://forum.pclab.pl/t378253.html

No właśnie nic się nie pojawia.

Tak jakby opcja UPDATE była nieaktywna.

Może po prostu spróbuje innego antyvira

Próbowałem odinstalować i zainstalować i nic - ciągle to samo

nie działa ani przez Start update ani Start product update ani nawet przez plik wykonywalny Update w folderze programu.

W tym linku rozwiązaniem było pobranie nowszej wersji instalki Aviry i przeinstalowanie.

Oczywiście możesz też spróbować innego antywirusa.

Pobranie najnowszej wersji nic nie zmieniło.

Zainstalowałem AVG free + Comodo - wydaje mi się że sobie poradzą.

No i od czasu do czasu skanowanie SpyBot S&D

Dzięki za pomoc spandaupol , teraz komp lata całkiem sprawnie

mam ten sam problem;/ podpowiedziałby ktoś co zrobić?:slight_smile: nie chce nic robić na własną rękę :slight_smile:

“C:\WINDOWS\system32\gasretyw0.VIR000”

usunąć się nie da;/

ofc, gdy wyłączę avira’e wszystko śmiga jak należy :slight_smile:

http://www.wklejto.pl/15500 - HijackThis

http://www.wklejto.pl/15506 - ComboFix

//niedlugo dam nowy Hijack :stuck_out_tongue: satm ie skanuje mi komp :>

Z Combo nie dałeś całego loga - uruchom jeszcze raz Combo