Sdqxgrcs.sys - wirus w pamięci podręcznej?


(Olekrak) #1

Witam...

Mam chyba podobny sam problem co Krzysiek21

Avast wyskakuje mi z powiadomieniem o wirusie w

C:\WINDOWS\System32\Drivers\ucdafbv.sys

typ; ukryte usługi

po usunieciu go i ponownym starcie problem powraca ponownie, a w momencie podlaczenia do sieci komputer sam

zaczyna odbierac dane i zamula system w ciagu minuty.

jezeli macie jakis pomysl prosze o pomoc, zamieszczam log

http://wklej.to/NCYj


(jessica) #2

Wklej do Notatnika :

File::

c:\documents and settings\Daro\Dane aplikacji\avdrn.dat

c:\windows\system32\drivers\ucdafbv.sys


Driver::

ucdafbv


Registry::

[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ucdafbv]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-------->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi


(Olekrak) #3

Daje log

http://wklej.to/n3fC


(jessica) #4

Rootkit usunięty.

Usuń ręcznie folder C:**** Qoobox.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(Olekrak) #5

zrobione, wszsytko gra:)

Dziekuje za pomoc, juz bylem bliski formatowania bo nie moglem sobie z tym poradzic...

=D>

wielkie dzieki i pozdrawiam...