Problem z wirusem Win32/AdInstaller Program


(Katdo) #1

Witajcie!

Problemy:

  • Po zainstalowaniu programu BearShare zaczęły się problemy z częstym samoistnym zamykaniem się Internet Explorera podczas pracy.

  • Program Bear Share blokował się i przez długie okresy czasu nie pobierał plików muzycznych.

Moje działenia:

  • Przeskanowałam komputer na obecność wirusów. Program antywirusowy NOD32 wykazał obecność infekcji:

Zbiór C:\System Volume Information_restore{1CA0995E-553C-4952-B4D2-A86FD77624CE}\RP34\A0018286.DLL jest zainfekowany - Program Win32/Toolbar.MyWebSearch.

  • zgodnie z sugestią usunęłam

C:\Program Files\My Globar Serach\bar\1.bin\NPMYGLSH.DLL jest zainfekowany

Program Win32/Toolbar.My Web Serach

  • zgodnie z sugestią usunęłam

Zbiór C:\System Volume Information_restore{1CA0995E-553C-4952-B4D2-A86FD77624CE}\RP33\A0018234.exe jest zainfekowany - odmiana Win32/AdInstaller Program.

  • zgodnie z sugestią pozostawiłam

Zbiór D:\System Volume Information_restore{1CA0995E-553C-4952-B4D2-A86FD77624CE}\RP34\A0018317.exe jest zainfekowany - odmiana Win32/AdInstaller Program.

  • zgodnie z sugestią pozostawiłam

Odinstalowałam program BearShare (otrzymany od kogoś) i zainstalowałam inną wersję (tym razem pobraną ze str. internetowej BearShare.

W chwili obecnej program Bear Share w dalszym ciągu blokuje się i przez długie okresy czasu nie pobiera plików muzycznych.

Skanowanie hijack-iem wykazało:

Jak usunąć pozostawione wirusy? Bardzo proszę o pomoc. Katdo


(Tomasz Paziewski) #2

jesli pragniesz posiadac bearshare'a to zainstaluj wersje lite, bo pelna wersja zawiera syfy


(adam9870) #3

Nie trzymaj hijacka w TEMPie lub innym katalogu tymczasowym. Umieść go np. na pulpicie.

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

W trybie awaryjnym z wyłączonym przywracaniem systemu usuń:

Foldery usuń ręcznie natomiast wpisy HijackThis.

Przywracanie systemu wyłącza się tak:

Po wykonaniu proszę pokazać nowy log z HijackThis plus z SilentRunners.


(Katdo) #4

tom4444444tom oraz adam9870

  • bardzo dziękuję Wam

za informacje, które z pewnością byłyby pomocne, gdybym, jak każda początkująca komputerowa ofiara nie pousuwała sobie niechcący ważnych plików.

Straciłam na ponad tydzień kontakt z internetem.

Mam przeinstalowany system i dzięki temu pozbyłam się wirusów.

Jeszcze raz dzięki - katdo