Problem z wirusem (Sinowal)


(Dariusz J.) #1

Witam,

Proszę o pomoc w usunięciu wirusa, którego wykrył mi Kaspersky:

C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP11\A0013515.exe Zainfekowanych: Backdoor.Win32.Sinowal.rh

Co dziwne, NOD32 2008 nie wykrywa go.

Dziękuję z góry za pomoc i pozdrawiam.


(Szwejas2) #2
  1. Wyłącz przywracanie systemu na wszystkich dyskach, a następnie, po kilku minutach, włącz

2. Wykonaj log z programów Combofix i Hijackthis i wrzuć je na forum (Zasady wklejania logów).


(Igor19911) #3

Używasz jednoczesnie NODa i KIS?

Zmień nazwę tematu na zgodną z regulaminem.


(Dariusz J.) #4

Oto logi:


(huber2t) #5

fix w hiajckthis

Poza tym ok

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!