Svchost.exe - wirus w win32

Witam! Ostatni pracuję sobie na komputerze, a tu nagle wyskakuje mi AVG z informacją o wirusie SVCHOST.exe . Nie dało się go uzdrowić ani usunąć, jedyna opcja to ignoruj . Plik znajduje się w folderze win32 . Jak pozbyć się tego szkodnika ??? Proszę o pomoc!

win32 czy system32??

Podaj logi z HijackThis i ComboFix: viewtopic.php?t=36654 ,wklej je na www.wklej.org i daj do nich linki na forum.

Witam! Jak się okazało wirus zaraził plik NDIS.sys Miało to powiązanie z SVCHOST . Proszę sprawdzić log z combofixa:

http://www.wklej.org/id/82681/

Dodane 25.04.2009 (So) 12:27

log z hijack this: http://wklej.org/id/82687/

Wklej do Notatnika:

Driver::

dmxltdtysxxmi

XDva219

XDva224

ZDCndis5

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>

cfscript10uc2.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html

Dodatkowo to ważne - Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2t=29id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2t=29id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Zrobiłem to co kazałeś :slight_smile:

Nie wykryto zagrożeń. Obszar skanowania jest czysty.

Wybrany obszar został przeskanowany.

Mam nadzieję, że Kaspersky mnie nie oszukuje ;]

Przeczyść jeszcze komputer jak napisał Gutek2222.

przeczyściłem kompa jak kazaliście :slight_smile: statystyki w jv16:

stan systemu 85/100

stan rejestru 26/100

Czy to dobry wynik??? Jeśli nie to jak go polepszyć?

Czyli nie wykonałes czyszczenia w jv16 PowerTools zobacz co wyżej napisałem!

wykonałem, widocznie te statystyki są jeszcze sprzed czyszczenia… ponownie zeskanowałem to wynik rejestru 82/100

No to już Ok. Zrób restart komputera i jeszcze raz użyj tych dwóch programów :slight_smile: Będzie Ok

ok dzięki serdeczne :slight_smile: