Witajcie !
szukałem na forum ale nie znam się na logach.
Jeśli temat powtórzony to dajcie link do rozwiązania i zamknijcie.
Mianowicie od czasu kiedy Kaspersky wyświetlił alert o wirusie Backdoor… czy jakoś tak i była tylko możliwość kliknięcia “SKIP” mój komputer zwolnił drastycznie.
Proszę o sprawdzenie loga i ratunek.
Oto mój log:
http://wklejto.pl/10772
Piotr2008
(Piotrsos)
24 Wrzesień 2008 11:06
#2
Fix w HJT:
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
Pochwal się logiem z combofix:
http://www.instalki.pl/programy/downloa … mboFix.php
Niestety ComboFix z linku nie idzie pod Vistą 64-bit
Jakieś inne pomysły :?:
huber2t
(huber2t)
24 Wrzesień 2008 12:02
#4
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
Przeskanowałem najpierw moim Kaspersky-m i nic nie znalazł a poniżej wynik skanu On-line:
http://wklejto.pl/10838
Wirusy są, ale jak je usunąć :?:
huber2t
(huber2t)
25 Wrzesień 2008 11:57
#6
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
C:\Users\Konrad\AppData\Roaming\IDM\DwnlData\Konrad\ZwinkySetup2.3.50.21.ZJfox000_259\ZwinkySetup2.3.50.21.ZJfox000
C:\Users\Konrad\Downloads\Compressed\C.Sch\OGZ Remake v1.6.rar
C:\Users\Konrad\Downloads\Compressed\C.Sch.rar
C:\Users\Konrad\Downloads\Compressed\Vista.Xp Gadgets.rar
E:\programy\100%GENUINE.rar
E:\programy\PCWKDVD1206.iso
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
A to nowość
Po zrobieniu tego co pisałeś i po restarcie Kaspersky daje komunikat:
"Detected
Malware:
Hoax.Win32.Agent.fu
File:
C:\Windows\SysWOW64\drivers\ccvt.sys"
Dostępne opcje: Delete i Skip.
Na dysku nie ma śladu Pliku kopii zapasowej ani logu o których pisałeś.
Co zrobić ???
Nie jestem pewien czy ten program działa poprawnie pod 64-bitową Vistą.