Problem z Wirusem trudnym do usunięcia - /log HiJack/ - Nowe


(Littlelulu) #1

Witam,

Mam problem z wirusem. Mimo wielokrotnych skanów programami antywirusowymi (Avast, AdAware, Multiwirus Cleaner, Remove itPro, SDFix) mam wirusa, który mimo, że np. Avast melduje o jego usunięciu, cały czas pojawia się w komunikatach o zagrożeniach. Próbowałam wielokrotnych skanów różnymi programami, avast i adaware twierdziły, że go usuwają, mimo to problem wciąż powraca.

PS. Prosiłabym o poradę krok po kroku jak to paskudztwo unicestwić - dziękuję.

Zamieszczam log z HiJack -

http://www.wklejto.pl/26546


(Leon$) #2

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 uruchom dwuklikiem pokaż log

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

:slight_smile:


(Littlelulu) #3

No więc za pomocą HiJacka usunęłam trzy wskazane wpisy a poniżej zamieszczam log z Combofixa

Log -

http://www.wklejto.pl/26556

Nie mam pojęcia czy robaczek jeszcze siedzi i co dalej mam zrobić, proszę o sprawdzenie

:slight_smile:

Ps - avast zgłaszał go jako Win32:Confi [Wrm]


(Leon$) #4

przeskanuj Kaspersky Virus Removal Tool http://www.searchengines.pl/index.php?s ... ntry354381

:slight_smile:


(Littlelulu) #5

Witam,

Niby wirus usunięty, ale niestety znów wrócił. Generalnie Avast zgłasza go jako

Win32:Confi [Wrm], jego lokację melduje jako Windows/system32/x oraz w dziwnych plikach .jpg i .bmp

w lokacji "c:\Documents and Settings\NetworkService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\". Dodam,

że pliki te mnożą się co jakiś czas. Żaden skaner nie działa, nawet Kaspersky. Proszę o pomoc, bo tracę już cierpliwość.

Zamieszczam logi z HiJack i ComboFix.

Log z HiJack pod Trybem Awaryjnym:

http://www.wklejto.pl/26853

Log z ComboFix:

http://www.wklejto.pl/26854

Log z HiJack w Trybie Normalnym:

http://www.wklejto.pl/26856


(Leon$) #6

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/System%20Repair/System%20Repair%20Engineer.html

przeskanuj daj log

:slight_smile:


(Littlelulu) #7

:slight_smile:

Zamieszczam log ze wskazanego programu:

http://www.wklejto.pl/26861


(Leon$) #8

w logu nic nie widzę

spróbuj leczenia podanej na tej stronie

Usuwanie Downadup and Conficker worm http://www.bezpieczenstwosystemow.pl/index.php?topic=4809.0

:slight_smile:


(Littlelulu) #9

Niestety Łatki nie pobiorę, bo jest po angielsku i melduje mi niezgodność językową. Win32.Worm.Downadup.Gen nic nie znalazł :confused:


(Mirfi2) #10

Wersja polska dla Windows XP SP2 -> http://www.microsoft.com/downloads/deta ... 67b73d6a03 .

Dodatkowo pobierz MRT -> http://www.microsoft.com/downloads/deta ... b8eb148356 , następnie Start > Uruchom > wpisz MRT i zatwierdż ENTER-em.Po ukazania się okna wybierz > dalej > skanowanie pełne.


(Littlelulu) #11

Chciałam Wam podziękować:slight_smile: Problem (odpukać) wreszcie zniknął. Dziękuję jeszcze raz :slight_smile: