Problem z wirusem, tylko nie wiem jakim!


(Majkel 80) #1

Witam! Mam problem podobny do tego , ktory opisywal JARCKO http://forum.dobreprogramy.pl/viewtopic.php?t=176203

Na poczatku Avast informowal mnie, ze mam wirusa zlokalizowanego na partycji C:\x3a3x4q7p6.exe. Wirus uaktywnial sie zaraz po wlaczeniu przegladarki internetowej(uzywam FF na syst.2K)

Zainstalowalem rozne skanery i inne antywiry i "pomogl" F-secure Anti-Virus 2007 w sensie tym, ze teraz nie mam informacji o tym wirusie .

Od tej pory bardzo mi sie komp muli. Jak otwieram dowolny program to trwa prawie minute nawet zwykle gg. Gdy pracuje troche na kompie i chce go wylaczyc to w ogole nie chce mi sie zamknac. Czekam nawet 10 min i nic, dysk cos caly czas mieli, wylaczam go guzikiem. Mysle, ze moge miec jeszcze jakies syfy. Skanery nic nie wykrywaja.

Oto moje logi jak ktos moze to niech pomoze z gory dzieki


(jessica) #2

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

patrz: post niżej

Możesz dać jeszcze log z ComboFixa:

(na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.

.


(Kuba1) #3

Autoupdater od GG,były z nim różne problemy, duże zużycie procesora itd.

Zablokuj ten plik w firewallu,usunięcie go nic nie da,ponieważ GG tworzy go z każdym uruchomieniem.


(Majkel 80) #4

Oto log z ComboFix


(jessica) #5

Widzę w logu ComboFixa, że nie sfiksowałeś w Hijacku tych wpisów, które miałeś sfiksować. :frowning:

Sprawdź go na http://virusscan.jotti.org/

Opis, jak korzystać z JOTTI --> http://otfans.pl/forums/showthread.php?tid=552

albo na http://www.virustotal.com/en/indexf.html

(korzysta się podobnie jak z JOTTI).

Nic tu więcej podejrzanego nie widzę.

.


(Majkel 80) #6

Hej ja robilem loga combo zanim usunalem te wpisy w Hijacku.

Teraz ich nie ma bo juz je wyrzucilem :slight_smile:

A wiesz w ogole co to jest za plik: _Dosm.exe. Bo zeby go sprawdzic http://virusscan.jotti.org/ to musze mu podac sciezke docelowa a jak przegladam partycje to go tam nie ma


(qrczak13) #7

narzędzia > opcje folderów > widok > zaznacz pokaż ukryte pliki i foldery oraz odznacz ukryj chronione pliki systemu operacyjnego

To się pokaże.


(jessica) #8

Nie widzisz go w ścieżce, bo z logu ComboFixa wynika, że ma on atrybuty ochronne: **\ ***h** idden*** (ukryty) oraz **\ ***s** ys*** (systemowy ukryty).

Tak więc najpierw usuń te atrybuty:

>>Start>>Panel Sterowania>>Opcje Folderów>>Widok>>usuń zaznaczenie przy "Ukryj chronione pliki systemowe">

>zaznacz przy "Pokaż ukryte plik">>Zastosuj>>OK.


(Majkel 80) #9

No tak zrobilem tylko zapomnialem o "ukryj chronione pliki systemu operacyjnego" :stuck_out_tongue:

Jest i przeskanowalem go, wynik nastepujacy: AntiVir

Found TR/Crypt.CFI.Gen i AVG Antivirus

Found SHeur.BTO


(qrczak13) #10

No to do kosza.


(Majkel 80) #11

Witam no a u mnie dalej jest taki oto problem(moze sie powtarzam ale do konca nie zostal problem usuniety wiec przedstawiam go jeszcze raz z nowymi logami)

Gdy wlacze kompa i nie podlaczam netu z netii wszystko jest ok komputer sie nie muli dziala wszystko tak jak powinno. Po pdlaczeniu sie do sieci przez standardowy modem ADSL z netii wszystko zaczyna sie mulic, na otwarcie dowolnego programu czekam ok 1 min a po dluzszym siedzeniu na necie nie moge juz nic otworzyc. Gdy chce zamknac komputer mija dobre 30 min z moja pomoca bo musze rozne jakies dziwne aplikacje zamykac "Zakoncz teraz"

Oto moje logi:

a tu jeszcze:

no i combo:

ComboFix-quarantined-files