Problem z Win32 Delf-FSH wklejam Logi


(Petervs) #1

Problem z Trojanem Win32:Delf-FSH oraz Win32:Agent-KDC

Po skanowaniu Avastem i zastosowaniu szczepionek dalej to samo czyli "znaleziono wirusa" nie wiem czym to "mozna zjesc" wiec wklejam logi i prosze o rade.Pozdrawiam


(Mojagdynia) #2

W kibel to. Nie wiem co to ten prx, jak Ty tez nie wiesz to wywal. A Twoj antywir to legenda :]


(jessica) #3

Jeśli nie masz jakiegoś narzędzia usuwającego, to ściągnij OTMoveIt

Do pola Paste List of Files/Folders to be Moved wklej poniższe ścieżki:

Następnie wciśnij przycisk MoveIt!

Pojawi się komunikat, że jest potrzebny restart do usunięcia podanych plików/folderów- wciśnij Yes.

Po restarcie usuń ręcznie folder C:**** _OTMoveIt (Prawoklik >>> Usuń >>> Opróżnij Kosz).

Potem te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Potem użyj, na wszelki wypadek, -->SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Potem daj tu:

1) log z Hijacka

2) raport.txt znajdujący się w folderze SDFix.

3) log z ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.

EDIT: (w sprawie wskazanych przez @Colicab wpisów)

To można wyłączyć z Autostartu, ale nie usuwaj pliku z dysku.

Od drukarki - servis niezbyt konieczny, ale na pewno nieszkodliwy.

Usługi avasta - , napis o braku plików może być celowy, dla wprowadzenia w błąd. Ja u siebie tego nie usuwam, ale decyzję pozostawiam Tobie.

jessi


(Petervs) #4

Dzieki wielkie za pomoc:)

link do Combofix :

http://wklej.org/id/6b338cc930

Log z Hijackthis:

Raport z SDFix:


(Gutek) #5

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżkę

C:\WINDOWS\system32\prx.exe

i naciskasz X czerwony. Program poprosi o reset kompa ... czyli resetujesz.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.