Problem z trojanem WIN32/PSW.ONLINEGAMES.NMY i NMP

Witam,

Nod ciagle wywala mi WIN32/PSW.ONLINEGAMES.NMY i NMP i ciagle i tylko daje go do kwarantanny zamiast usunac

Przez tego keylogera stracilem 2 konta w grze ( silkroad ) w ktora gram ponad 2 lata :confused:

Zanim zainstalowalem NOD32, mialem anti-advance keylogger, FortKnox Personall Firewall i SpyBot Serch & Destroy(tym przeskanowalem juz po tym jak dostalem hacka). Żaden z tych programow nie wykryl mi tego trojana. Zdenerwowałem sie sformatowalem caly dysk od a do z nic na nim nie zostawilem. poinstalowałem sterowniki mozille NODa itp sciaglem świeżego klienta gry z oficjalnej strony zainstalowałem włączam a tu bach NOD mi wywala info wlasnie o tym wirusie. Z neta wygoglowałem podobny temat z tego forum o otoz jestem

Zastosowałem sie do wszystkich rad udzielonych przez Leon$ w innym temacie viewtopic.php?f=16&t=290709 o to wyniki

Edited

1 SDFix

http://www.wklejto.pl/17115

2 Log z Malwarebytes’ Anti-Malware wykrylo mi jakies 3 syfki ale nic zwiazanego z moim trojenam usunałem je

http://www.wklejto.pl/17116

3 Log z CC cleaner nie ma nie wiem gdzie mi sie zapisal O_o

4 Optymalizacji uruchomienia - zrobiona po czesci

5 Wyłączyłem i włączylem przywracanie systemu

To by było na tyle, chciałbym sie dowiedziec czy juz pozbyłem sie tego świństwa z dysku, czy mi sie to nie wroci i jak sie chronic na przyszłość.

Z góry dziękuje i czekam na odpowiedz

Pobierz Combofix przeskanuj system i daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

Oto log z combofixa

http://www.wklejto.pl/17114

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

Owy trojan znów powrócil niewiadomo skąd, zaraz dodam loga z Dr.WEB CureIt!

a tu esetsmartsecurityeb9.jpg

To jest co mi wykrywa ESET Smart Security, ale daje to tylko do kwarantanny

edited

Kaspersky nic nie wykazal O_o

a to log z Dr.WEB CureIt! :http://www.wklejto.pl/17253

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

:slight_smile:

Kaspersky nic nie wykazal O_o

a to log z Dr.WEB CureIt! :http://www.wklejto.pl/17253

czy to było zrobione?

Tak bylo zrobione, jeszcze przed sprawdzamiem logow z Dr Web

Wydaje sie ze problem znkinął, nie wiem tylko kiedy zaatakuje znów:/

pytanie: Czy jest możliwe, że ten wirus ulokował sie w boot sektorze?